Das Gesundheitsunternehmen McKesson meldete einen Cybersicherheitsvorfall mit unbefugtem Zugriff auf Drittanwendungen und Datenabfluss, der am 25. August 2026 erkannt wurde. Die Erpressungsgruppe ShinyHunters beansprucht die Verantwortung und behauptet, 284 Millionen Patientendatensätze einschließlich Namen, Adressen und Sozialversicherungsnummern gestohlen zu haben, indem sie Vishing-Anrufe nutzten, um Zugang zu erlangen. McKesson untersucht den Vorfall, hat aber noch keine wesentlichen Auswirkungen festgestellt und teilt mit, dass von Kunden keine unmittelbare Maßnahme erforderlich ist.
Kernpunkte:
- ShinyHunters behauptet, 284 Millionen Patientendatensätze von McKesson gestohlen zu haben.
- ShinyHunters behauptet, durch Vishing-Anrufe bei McKesson-Mitarbeitern Zugang erlangt zu haben, dann gestohlene Anmeldedaten verwendet zu haben, um Okta-Single-Sign-on-Konten zu übernehmen.
- ShinyHunters behauptet, in McKesson-Umgebungen von Salesforce und Snowflake eingedrungen zu sein und über vier Tage etwa ein Terabyte Daten abgezogen zu haben.
Quelle: Help Net Security (Englisch)

