Ataque cibernético expõe 284 milhões de dados de pacientes da McKesson
Aprofundamento CEVIU
Aprofundamento
O ataque à McKesson, revelado em 1 de setembro de 2026, escancara a sofisticação crescente de grupos como o ShinyHunters e a fragilidade do setor de saúde. A intrusão, detectada em 25 de agosto de 2026, não se limitou a uma falha de sistema, mas explorou o elo humano: o vishing contra funcionários. Essa técnica de engenharia social é um alerta: a segurança mais robusta pode ser driblada pela manipulação de pessoas.
O comprometimento de contas Okta SSO (Single Sign-On) e a exfiltração de um terabyte de dados de plataformas como Salesforce e Snowflake mostram uma mudança no vetor de ataque. Grupos cibernéticos não miram apenas servidores locais; a nuvem e os sistemas de identidade são novos campos de batalha. Os 284 milhões de registros com SSN, prontuários e dados de medicação representam um tesouro para golpistas, abrindo portas para fraudes de identidade e abusos.
O que mudou
A cobertura inicial do CEVIU News sobre este incidente, também em 1 de setembro de 2026, mencionava o roubo de “milhões de registros de pacientes em plataformas de nuvem” e a autoria do ShinyHunters. A notícia atual, entretanto, detalha a amplitude devastadora do vazamento: são 284 milhões de registros. Ela também expõe os métodos de ataque específicos, como o uso de vishing para comprometer contas Okta SSO, e os sistemas exatos visados, Salesforce e Snowflake, de onde um terabyte de dados foi subtraído. Outra novidade é a tentativa de extorsão de US$ 55 milhões, prontamente recusada pela McKesson.
Por que isso importa
A série de ataques no setor de saúde, agora com a McKesson, eleva o alerta sobre a proteção de dados sensíveis. Informações de saúde e pessoais são altamente valorizadas no mercado negro, e seu vazamento traz riscos duradouros para os pacientes. Para as empresas, a decisão da McKesson de não pagar o resgate, apesar do custo imediato, reforça a postura de não financiar criminosos, mas também sinaliza a necessidade de investir mais em resiliência cibernética.
O incidente sublinha a urgência de fortalecer defesas multifacetadas. Isso inclui o treinamento contínuo de funcionários contra engenharia social e a implementação de controles de acesso robustos para ambientes em nuvem. A reputação, a confiança do paciente e a estabilidade operacional estão em jogo.
Linha do tempo
Hack da Medtronic é confirmado após ameaça de vazamento de dados pelo ShinyHunters.
Vazamento grave de dados na Medtronic pelo ShinyHunters expõe informações de quase 4 milhões de pacientes.
Ataque cibernético expõe dados de mais de 540 mil pacientes do Centers Laboratory.
Abbott sob ataque cibernético do ShinyHunters, com acesso não autorizado a sistemas.
Ataque à Craneware expõe dados de hospitais e farmácias americanas.
McKesson detecta intrusão em suas unidades de Oncologia & Multiespecialidades e Médico-Cirúrgica.
McKesson confirma que ataque do ShinyHunters expôs 284 milhões de dados de pacientes.
Perguntas frequentes
O que é 'vishing' e como ele foi usado neste ataque?
Vishing é uma forma de engenharia social que usa chamadas de voz para enganar indivíduos, fazendo-os revelar informações sensíveis. No caso da McKesson, o grupo ShinyHunters empregou vishing para ludibriar funcionários e roubar credenciais, o que permitiu o acesso às contas Okta SSO da empresa.
Que tipo de dados foi comprometido no ataque à McKesson?
O ataque expôs um volume massivo de 284 milhões de registros. Isso inclui dados altamente sensíveis como números de Segurança Social (SSN), datas de nascimento, informações do Medicaid, prontuários médicos, dados de medicação e alergias, além de registros de funcionários da empresa.
Qual a conexão entre o ShinyHunters e outros ataques recentes no setor de saúde?
O grupo ShinyHunters tem sido notório por uma série de ataques recentes no setor de saúde. Ele foi responsável por incidentes como o da Medtronic em abril e julho de 2026, e também pela intrusão na Abbott em julho de 2026, demonstrando uma estratégia focada em obter dados valiosos de empresas do setor.
Por que o comprometimento de sistemas como Okta SSO, Salesforce e Snowflake é significativo?
Comprometer sistemas de Single Sign-On (SSO) como o Okta dá aos atacantes acesso a múltiplas aplicações e serviços com uma única credencial roubada. Plataformas de nuvem como Salesforce e Snowflake, que armazenam grande volume de dados críticos de clientes e operacionais, tornam-se alvos preferenciais, permitindo a exfiltração de terabytes de informações sensíveis, como ocorreu na McKesson.
Fontes
- helpnetsecurity.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 01 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

