Pharmaceutique : McKesson ciblé par Shiny Hunters
Articles du même auteur :
1
2
3
4
Le géant américain des produits pharmaceutiques McKesson a indiqué, le 29 août 2026, qu’un « incident de sécurité » avait entraîné une exfiltration de données concernant les clients de ses divisions d’oncologie et de chirurgie. La veille, l’entreprise avait indiqué dans un communiqué qu’elle enquêtait sur le piratage d’une « application tierce » et qu’elle avait déposé des documents réglementaires à ce sujet auprès de la Securities and Exchange Commission (SEC), le régulateur américain des marchés financiers.
Le 28 août 2026, le groupe cybercriminel anglophone Shiny Hunters a revendiqué l’attaque et menacé de publier des données sensibles si McKesson ne lui versait pas de rançon. Francisco Fraga, directeur technique de l’industriel, a déclaré que l’incident pouvait perturber l’accès à aux services de l’entreprise, mais que les équipes techniques n’avaient procédé à aucune déconnexion préventive des serveurs touchés.
McKesson a indiqué qu’elle dédommagerait les clients dont les données ont été dérobées. L’entreprise n’a en revanche pas confirmé l’attribution de l’attaque.