McKesson confirma violação de dados enquanto ShinyHunters alega roubo de 284 milhões de registros de pacientes
A gigante da distribuição farmacêutica McKesson divulgou um incidente de segurança cibernética envolvendo acesso não autorizado a aplicativos de terceiros e roubo de dados. O grupo de extorsão ShinyHunters afirma ter roubado 284 milhões de registros de dados de pacientes, incluindo nomes, números de Seguro Social, históricos médicos, prescrições e muito mais.
Os atacantes teriam usado vishing, ou phishing por voz, para comprometer contas de funcionários e acessar os ambientes Salesforce e Snowflake da empresa. O ShinyHunters exigiu um resgate de US$ 55 milhões, mas a McKesson não respondeu. A investigação ainda está em andamento e a empresa ainda não confirmou a extensão total da violação.