Le groupe cybercriminel anglophone a revendiqué le piratage du géant américain, qui a reconnu avoir été touché par un « incident de sécurité », sans confirmer cette attribution.

Le géant américain des produits pharmaceutiques McKesson a indiqué, le 29 août 2026, qu’un « incident de sécurité » avait entraîné une exfiltration de données concernant les clients de ses divisions d’oncologie et de chirurgie. La veille, l’entreprise avait indiqué dans un communiqué qu’elle enquêtait sur le piratage d’une « application tierce » et qu’elle avait déposé des documents réglementaires à ce sujet auprès de la Securities and Exchange Commission (SEC), le régulateur américain des marchés financiers.

Le 28 août 2026, le groupe cybercriminel anglophone Shiny Hunters a revendiqué l’attaque et menacé de publier des données sensibles si McKesson ne lui versait pas de rançon. Francisco Fraga, directeur technique de l’industriel, a déclaré que l’incident pouvait perturber l’accès à aux services de l’entreprise, mais que les équipes techniques n’avaient procédé à aucune déconnexion préventive des serveurs touchés.

McKesson a indiqué qu’elle dédommagerait les clients dont les données ont été dérobées. L’entreprise n’a en revanche pas confirmé l’attribution de l’attaque.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.