🔥 Fique por dentro das novidades mais quentes do momento! 🔥
A notícia que você procurava está aqui!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A gigante de distribuição farmacêutica e de saúde McKesson divulgou um incidente de segurança cibernética envolvendo acesso não autorizado a aplicativos de terceiros e roubo de dados, com o grupo de extorsão ShinyHunters alegando ter roubado 284 milhões de registros de dados de pacientes.
McKesson é uma importante empresa de saúde e distribuidora farmacêutica dos EUA que fornece medicamentos, suprimentos médicos, tecnologia e serviços para prestadores de cuidados de saúde e farmácias.
O CyberInsider relatou a violação pela primeira vez hoje, e McKesson posteriormente a divulgou em um formulário 8-K arquivado na Comissão de Valores Mobiliários dos EUA.
McKesson afirma que descobriu o incidente de segurança cibernética em 25 de agosto de 2026 e que sua investigação permanece nos estágios iniciais.
“Informações sobre o incidente, incluindo quaisquer atualizações, estão disponíveis no site da empresa em www.mckesson.com/cybersecurity”, disse McKesson em seu documento à SEC.
“Até a data deste registro, a empresa não determinou que o incidente seja material ou que o incidente tenha tido, ou seja razoavelmente provável que tenha, qualquer impacto material sobre a empresa, incluindo sua condição financeira ou resultados operacionais.”
Num aviso separado aos clientes, a McKesson confirmou que o incidente envolveu aplicações de terceiros e acesso não autorizado e exfiltração de dados.
“Levamos muito a sério a segurança e a privacidade de nossos parceiros, clientes e seus pacientes. Após a descoberta, ativamos imediatamente nossos protocolos de resposta a incidentes, lançamos uma investigação e contratamos os principais especialistas do setor de segurança cibernética para ajudar em nossa resposta”, diz o aviso de McKesson.
A empresa disse que sua investigação está em andamento para determinar o escopo completo do incidente.
McKesson também alertou que os clientes podem experimentar degradação intermitente do serviço que se acredita estar relacionada ao ataque, embora a empresa tenha dito que não estava desconectando proativamente os sistemas em seu ambiente.
Até o momento, McKesson não divulgou publicamente quais aplicativos de terceiros foram comprometidos, como os invasores obtiveram acesso ou quais informações foram roubadas.
McKesson diz que sua investigação continua em andamento e que fornecerá informações adicionais à medida que desenvolve uma compreensão mais completa do incidente.
ShinyHunters assume responsabilidade
O grupo de extorsão ShinyHunters disse ao BleepingComputer que estava por trás do ataque, alegando que obteve acesso após realizar ataques de phishing de voz, ou vishing, de engenharia social contra vários funcionários da McKesson.
ShinyHunters se recusou a fornecer muitos detalhes técnicos sobre os ataques de engenharia social, incluindo o domínio usado durante a campanha. No entanto, o BleepingComputer soube por outra fonte que os atores da ameaça usaram o domínio mckesson[.]claims como parte do ataque.
Este domínio corresponde a uma campanha ShinyHunters recentemente documentada pela equipe de pesquisa de ameaças da ReliaQuest, que disse que o grupo de extorsão estava registrando domínios .claims contendo nomes ou abreviações de empresas-alvo para se passar por seus help desks e equipes de TI.
“A ReliaQuest está rastreando uma campanha generalizada do ShinyHunters usando domínios que seguem o padrão de reivindicações da empresa[.]. Esses domínios incorporam o nome ou abreviatura da organização alvo no TLD .claims”, disse ReliaQuest em uma postagem agora excluída no X.
ShinyHunters disse ao BleepingComputer que os ataques vishing levaram ao comprometimento das contas de login único Okta de vários funcionários, que eles usaram para acessar os ambientes Salesforce e Snowflake da empresa.
O ator da ameaça afirma que comprometeu totalmente o ambiente Salesforce, incluindo casos de suporte. O ator da ameaça também supostamente roubou uma coleção muito maior de dados relacionados aos pacientes do Snowflake.
De acordo com ShinyHunters, o agente da ameaça exfiltrou cerca de 1 TB de dados durante quatro dias, entre 21 e 25 de agosto.
O autor da ameaça também afirma que os dados roubados do Snowflake contêm aproximadamente 284 milhões de registros de informações relacionadas aos pacientes. No entanto, isto não significa que a violação tenha impactado 284 milhões de pacientes.
Relatórios anteriores afirmaram que informações pertencentes a 284 milhões de pacientes foram expostas. ShinyHunters esclareceu ao BleepingComputer que o número é na verdade uma contagem bruta de aproximadamente 284 milhões de registros de dados, ou linhas, em vez de uma contagem de indivíduos únicos.
O ator da ameaça disse ao BleepingComputer que não analisou completamente os dados roubados e não sabe quantas pessoas únicas estão nesses registros.
ShinyHunters afirma que as informações roubadas incluem nomes, endereços, datas de nascimento, números de seguro social, identificações de pacientes, números de telefone, endereços de e-mail, números de Medicaid, números de registros médicos, informações sobre medicamentos e alergias, doenças, deficiências, informações de consultas e informações médicas.
O grupo
McKesson é uma importante empresa de saúde e distribuidora farmacêutica dos EUA que fornece medicamentos, suprimentos médicos, tecnologia e serviços para prestadores de cuidados de saúde e farmácias.
O CyberInsider relatou a violação pela primeira vez hoje, e McKesson posteriormente a divulgou em um formulário 8-K arquivado na Comissão de Valores Mobiliários dos EUA.
McKesson afirma que descobriu o incidente de segurança cibernética em 25 de agosto de 2026 e que sua investigação permanece nos estágios iniciais.
“Informações sobre o incidente, incluindo quaisquer atualizações, estão disponíveis no site da empresa em www.mckesson.com/cybersecurity”, disse McKesson em seu documento à SEC.
“Até a data deste registro, a empresa não determinou que o incidente seja material ou que o incidente tenha tido, ou seja razoavelmente provável que tenha, qualquer impacto material sobre a empresa, incluindo sua condição financeira ou resultados operacionais.”
Num aviso separado aos clientes, a McKesson confirmou que o incidente envolveu aplicações de terceiros e acesso não autorizado e exfiltração de dados.
“Levamos muito a sério a segurança e a privacidade de nossos parceiros, clientes e seus pacientes. Após a descoberta, ativamos imediatamente nossos protocolos de resposta a incidentes, lançamos uma investigação e contratamos os principais especialistas do setor de segurança cibernética para ajudar em nossa resposta”, diz o aviso de McKesson.
A empresa disse que sua investigação está em andamento para determinar o escopo completo do incidente.
McKesson também alertou que os clientes podem experimentar degradação intermitente do serviço que se acredita estar relacionada ao ataque, embora a empresa tenha dito que não estava desconectando proativamente os sistemas em seu ambiente.
Até o momento, McKesson não divulgou publicamente quais aplicativos de terceiros foram comprometidos, como os invasores obtiveram acesso ou quais informações foram roubadas.
McKesson diz que sua investigação continua em andamento e que fornecerá informações adicionais à medida que desenvolve uma compreensão mais completa do incidente.
ShinyHunters assume responsabilidade
O grupo de extorsão ShinyHunters disse ao BleepingComputer que estava por trás do ataque, alegando que obteve acesso após realizar ataques de phishing de voz, ou vishing, de engenharia social contra vários funcionários da McKesson.
ShinyHunters se recusou a fornecer muitos detalhes técnicos sobre os ataques de engenharia social, incluindo o domínio usado durante a campanha. No entanto, o BleepingComputer soube por outra fonte que os atores da ameaça usaram o domínio mckesson[.]claims como parte do ataque.
Este domínio corresponde a uma campanha ShinyHunters recentemente documentada pela equipe de pesquisa de ameaças da ReliaQuest, que disse que o grupo de extorsão estava registrando domínios .claims contendo nomes ou abreviações de empresas-alvo para se passar por seus help desks e equipes de TI.
“A ReliaQuest está rastreando uma campanha generalizada do ShinyHunters usando domínios que seguem o padrão de reivindicações da empresa[.]. Esses domínios incorporam o nome ou abreviatura da organização alvo no TLD .claims”, disse ReliaQuest em uma postagem agora excluída no X.
ShinyHunters disse ao BleepingComputer que os ataques vishing levaram ao comprometimento das contas de login único Okta de vários funcionários, que eles usaram para acessar os ambientes Salesforce e Snowflake da empresa.
O ator da ameaça afirma que comprometeu totalmente o ambiente Salesforce, incluindo casos de suporte. O ator da ameaça também supostamente roubou uma coleção muito maior de dados relacionados aos pacientes do Snowflake.
De acordo com ShinyHunters, o agente da ameaça exfiltrou cerca de 1 TB de dados durante quatro dias, entre 21 e 25 de agosto.
O autor da ameaça também afirma que os dados roubados do Snowflake contêm aproximadamente 284 milhões de registros de informações relacionadas aos pacientes. No entanto, isto não significa que a violação tenha impactado 284 milhões de pacientes.
Relatórios anteriores afirmaram que informações pertencentes a 284 milhões de pacientes foram expostas. ShinyHunters esclareceu ao BleepingComputer que o número é na verdade uma contagem bruta de aproximadamente 284 milhões de registros de dados, ou linhas, em vez de uma contagem de indivíduos únicos.
O ator da ameaça disse ao BleepingComputer que não analisou completamente os dados roubados e não sabe quantas pessoas únicas estão nesses registros.
ShinyHunters afirma que as informações roubadas incluem nomes, endereços, datas de nascimento, números de seguro social, identificações de pacientes, números de telefone, endereços de e-mail, números de Medicaid, números de registros médicos, informações sobre medicamentos e alergias, doenças, deficiências, informações de consultas e informações médicas.
O grupo
#samirnews #samir #news #boletimtec #mckesson #divulga #violação #após #shinyhunters #alegar #roubo #de #dados #de #pacientes
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário