A McKesson, gigante da distribuição farmacêutica e de saúde nos EUA, revelou um incidente de cibersegurança que resultou no acesso não autorizado a aplicações de terceiros e na possível violação de dados de 284 milhões de registros de pacientes. O ataque foi reivindicado pelo grupo de extorsão ShinyHunters, que alegou ter utilizado engenharia social, especificamente phishing por voz (vishing), para comprometer contas de funcionários da McKesson. A empresa confirmou que a violação ocorreu entre 21 e 25 de agosto de 2026, e que a investigação está em andamento. Embora a McKesson não tenha determinado se o incidente teve impacto material em suas operações, a situação gerou preocupações sobre a segurança e privacidade dos dados de seus clientes e pacientes. O grupo ShinyHunters exigiu um resgate de mais de 55 milhões de dólares, mas a McKesson não respondeu à demanda. O ataque destaca a crescente ameaça de ataques cibernéticos no setor de saúde, que já foi alvo de outras empresas como Medtronic e DentaQuest. A situação é um alerta para a necessidade de medidas de segurança robustas e vigilância constante em ambientes corporativos.
Fonte: https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
29/08/2026 • Risco: ALTO
VAZAMENTO
Incidente de cibersegurança na McKesson expõe dados de pacientes
RESUMO EXECUTIVO
O incidente na McKesson destaca a vulnerabilidade do setor de saúde a ataques cibernéticos, especialmente através de engenharia social. A exfiltração de dados sensíveis pode resultar em sérias implicações legais e financeiras, exigindo que as empresas adotem medidas de segurança mais rigorosas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a resgates e custos de mitigação.
Operacional
Exfiltração de aproximadamente 1TB de dados, incluindo informações sensíveis de pacientes.
Setores vulneráveis
['Saúde', 'Tecnologia da Informação']
📊 INDICADORES CHAVE
284 milhões de registros de dados de pacientes potencialmente comprometidos.
Indicador
1TB de dados exfiltrados.
Contexto BR
$55,236,150 exigidos como resgate.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a segurança das contas de acesso e sistemas de terceiros.
2
Implementar autenticação multifator para todos os acessos críticos.
3
Monitorar atividades suspeitas em sistemas e contas de usuários.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em um setor tão crítico quanto a saúde.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, que exige proteção rigorosa de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).