Distributor léčiv McKesson potvrdil únik dat po vishingovém útoku skupiny ShinyHunters
Útočníci se vydávali za zaměstnance a telefonicky vylákali přístupové údaje do systémů Okta, odkud se dostali dál k datům v Salesforce a Snowflake. Skupina tvrdí, že odcizila zhruba 284 milionů záznamů.
Americký distributor léčiv a zdravotnického materiálu McKesson oznámil ve výkazu pro americkou Komisi pro cenné papíry (SEC), že 25. srpna 2026 zjistil bezpečnostní incident zahrnující neoprávněný přístup k aplikacím třetích stran a odcizení dat. Společnost zatím neurčila, kterých konkrétních aplikací třetích stran se incident týkal, ani přesnou povahu odcizených dat, a v podání uvádí, že závažnost incidentu ještě nevyhodnotila.
K útoku se přihlásila vyděračská skupina ShinyHunters, která serveru BleepingComputer uvedla, že k přístupu využila vishing – telefonické sociální inženýrství namířené na zaměstnance McKesson. Podle popsaného postupu útočníci tímto způsobem získali přístup k účtům jednotného přihlašování Okta, odkud se dostali do prostředí Salesforce a Snowflake. Skupina za odcizená data požadovala výkupné přes 55 milionů dolarů se lhůtou 72 hodin.
Podle ShinyHunters bylo mezi 21. a 25. srpnem odcizeno přibližně 284 milionů záznamů – jde o počet záznamů, ne nutně o počet jednotlivých dotčených osob. Mezi údaji, které skupina tvrdí, že získala, mají být jména, adresy, rodná čísla, zdravotní záznamy, informace o medikaci, pojistné údaje a data zaměstnanců.

Vzhledem k tomu, že jde o zdravotnický sektor a útok přes dodavatelský řetězec aplikací třetích stran, může mít incident v USA dopad na povinnosti podle zákona HIPAA v rozsahu, jaký se u podobných případů vidí jen zřídka. Organizace mimo USA, které s McKesson nebo podobnými distributory sdílejí data přes napojené platformy typu Salesforce či Snowflake, by měly incident sledovat i z pohledu vlastních smluvních a oznamovacích povinností vůči svým zpracovatelům.
Zdroj
Další články

Nové zranitelnosti v katalogu CISA KEV – vydání 36b

Útočníci zneužívají kritickou chybu JFrog Artifactory jen několik dní po jejím odhalení

