McKesson y el incidente de ciberseguridad
La empresa McKesson Corporation, líder en distribución farmacéutica y servicios de salud, ha revelado un incidente de ciberseguridad que implica el acceso no autorizado a aplicaciones de terceros y el robo de datos. Este ataque fue descubierto el 25 de agosto de 2026 y la investigación está en sus primeras etapas.
Según la compañía, el acceso no autorizado está relacionado con un subconjunto de clientes de sus unidades de negocio de Oncología y Multispecialidad y Medicina Quirúrgica. Sin embargo, hasta el momento, McKesson no ha proporcionado detalles sobre la cantidad o la naturaleza de los datos sustraídos.
Reivindicación del ataque
El grupo de ransomware conocido como ShinyHunters ha reivindicado el ataque. En su página de filtraciones, afirman haber robado cientos de millones de registros que contienen información muy sensible, desde datos personales identificables (PII) hasta información de salud protegida (PHI).
ShinyHunters ha indicado que logró el acceso tras llevar a cabo ataques de phishing por voz (vishing) dirigidos a múltiples empleados de McKesson. Después de obtener acceso a cuentas comprometidas de Okta, el grupo accedió a entornos de Salesforce y Snowflake, sustrayendo aproximadamente 1 TB de datos entre el 21 y el 25 de agosto.
Impacto potencial de los datos robados
El paquete de datos robados incluye alrededor de 284 millones de registros, aunque esto no implica que pertenecen a 284 millones de pacientes distintos. La combinación de información de identidad y detalles relacionados con la salud puede convertir a las personas afectadas en objetivos de estafas convincentes. Los delincuentes podrían hacerse pasar por farmacias, aseguradoras, proveedores médicos, agencias de cobro o servicios de apoyo a pacientes, utilizando detalles personales para dar legitimidad a sus intentos de fraude.
Los datos de salud son especialmente valiosos en ataques de ingeniería social, ya que pueden generar un sentido de urgencia. Los criminales podrían asustar a sus víctimas enviando supuestos problemas con recetas, reclamaciones impagadas, problemas de entrega, cambios de citas o solicitudes para “verificar” detalles de seguros.
Recomendaciones para posibles afectados
Ante la incertidumbre sobre la naturaleza de la violación y cómo podría afectar a los individuos, se sugieren las siguientes medidas:
- Consultar la información oficial de la empresa: Cada violación es diferente, por lo que es importante seguir cualquier consejo específico que McKesson proporcione. - Cambiar contraseñas: Modificar contraseñas puede inutilizar las que hayan sido robadas. Se recomienda elegir contraseñas fuertes y únicas. - Activar la autenticación de dos factores (2FA): Utilizar un dispositivo compatible con FIDO2 como segundo factor puede aumentar la seguridad. - Estar alerta ante impersonadores: Los delincuentes pueden contactar a las víctimas haciéndose pasar por la empresa afectada. Es crucial verificar la identidad de cualquier contacto a través de canales oficiales. - Evitar almacenar detalles de tarjetas: Aunque es conveniente, esto aumenta el riesgo en caso de una violación. - Configurar un monitoreo de identidad: Esto puede alertar a los usuarios si su información personal se encuentra en el mercado negro.
Conclusión
La situación en McKesson destaca la importancia de la ciberseguridad en el sector salud y la vulnerabilidad de los datos personales. La empresa continúa investigando el incidente y se espera que en los próximos días se ofrezcan más detalles sobre el alcance de la brecha.