McKesson révèle une violation après une fuite de données patients revendiquée par le groupe ShinyHunters
Le géant de la distribution pharmaceutique et des soins McKesson a annoncé un incident de cybersécurité ayant entraîné un accès non autorisé à des applications tierces et un vol de données. Le groupe d'extorsion ShinyHunters revendique le vol de 284 millions de dossiers patients. L'incident affecte des applications externes liées à McKesson, sans préciser leur nature exacte. Aucune date précise ni détail technique supplémentaire n'est communiqué dans l'annonce. L'impact potentiel sur les patients et les partenaires de l'entreprise reste à évaluer.
Cet incident illustre la menace que représentent les tiers pour la sécurité des données, notamment dans un secteur aussi régulé que la santé. Un audit offensif ciblant les applications web et les interfaces tierces aurait permis de vérifier leur robustesse face à des attaques par exfiltration ou compromission.
