INSPECTING ARCHIVED INTELLIGENCE (OUTDATED VERSION).
ShinyHunters claims McKesson suffered patient-data theft cyber incident
| 2026-08-31 14:46 DATA BREACH
Executive Summary
AI-generated
El ataque de phishing contra McKesson ocurrió el 25 de agosto de 2026, cuando el grupo de ransomware y extorsión Shiny Hunters afirmó haber obtenido acceso a la empresa estadounidense del sector sanitario después de realizar ataques de suplantación de identidad por voz (vishing) contra varios empleados. El ataque afecta aproximadamente 284 millones de registros, lo que podría incluir información personal y detalles relacionados con la salud de los pacientes. Shiny Hunters afirmó haber sustraído alrededor de 1 TB de datos entre el 21 y el 25 de agosto, pero McKesson no ha confirmado aún la cantidad ni la naturaleza de los datos robados. El grupo utilizó cuentas de inicio de sesión único de Okta comprometidas para acceder a entornos de Salesforce y Snowflake, y afirmó haber robo cientos de millones de registros que contienen información muy sensible.
Technical Mitigations AI-generated
• Network Intrusion Prevention (ATT&CK mitigation for Phishing): Network intrusion prevention systems and systems designed to scan and remove malicious email attachments or links can be used to block activity.
• Restrict Web-Based Content (ATT&CK mitigation for Phishing): Determine if certain websites or attachment types (ex: .scr, .exe, .pif, .cpl, etc.) that can be used for phishing are necessary for business operations and consider bloc
• Reset credentials and API keys that may have been exposed, and review access logs for the affected accounts or integrations.
Intelligence Metadata
Actors / Malware / CVEs / Campaigns
Target & Sectors
Incident Timeline
Intelligence Sources
Malware Bytes
2026-08-31