Logo do site

Hackers roubam milhões de registros de pacientes da gigante da saúde McKesson

Última atualização: 31/08/2026 21:23
mckesson logo on a background featuring cash notes

O grupo de hackers ShinyHunters assumiu a autoria do ciberataque contra a McKesson, uma das maiores distribuidoras de medicamentos e suprimentos médicos dos Estados Unidos. A empresa confirmou a invasão e a exfiltração de dados, mas não informou quantas pessoas foram afetadas nem o valor do resgate exigido.

O que foi roubado

Os hackers afirmam ter acessado a nuvem da McKesson usando phishing e engenharia social contra funcionários. Os dados roubados incluem:

  • Nomes, endereços e números de Seguro Social (equivalentes ao CPF americano);
  • Informações de saúde, como diagnósticos, medicamentos, alergias e anotações de pacientes;
  • Dados de funcionários, como endereços residenciais.

O grupo diz ter roubado milhões de linhas de dados dos ambientes Snowflake e Salesforce da empresa, mas não sabe quantos indivíduos foram afetados.

Resposta da McKesson

Em comunicado, a porta-voz Kristina Chang disse que a empresa "continua operando em todas as linhas de negócio" e que não há atividade não autorizada em andamento. A companhia não respondeu perguntas sobre o resgate ou o número de vítimas.

Onda de ataques no setor

A McKesson é mais um alvo de uma série de ataques recentes contra empresas de saúde nos EUA, como Boston Scientific, Stryker, Abbott Laboratories, Medtronic, CareCloud e TriZetto — esses dois últimos com mais de 3 milhões de pacientes afetados cada. O grupo ShinyHunters também é conhecido por ataques à One Medical, da Amazon, e à DentaQuest.

Fonte: baseado na análise de Zack Whittaker, publicada pela TechCrunch. Acesse a matéria original.