tech & talk
Segurança01 de set. de 2026, 11:20

McKesson sofre ataque de hackers e expõe dados de pacientes nos EUA

O grupo ShinyHunters afirma ter roubado cerca de 284 milhões de registros da distribuidora farmacêutica McKesson após uma campanha de vishing contra funcionários. A empresa confirma o incidente.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A McKesson, gigante americana de distribuição de medicamentos e dispositivos médicos para hospitais e clínicas nos Estados Unidos, confirmou ter sido alvo de um ataque cibernético. Segundo a empresa, o incidente foi detectado em 25 de agosto de 2026, mas a exfiltração de dados ocorreu entre os dias 21 e 25 daquele mês, totalizando cerca de 1 terabyte de informações roubadas.

O grupo de extorsão ShinyHunters assumiu a autoria do ataque e afirma ter subtraído aproximadamente 284 milhões de registros de dados dos ambientes Salesforce e Snowflake usados pela McKesson. O próprio grupo fez uma ressalva: esse número representa linhas de dados, não necessariamente pessoas distintas.

Segundo reportagens do TechCrunch e do BleepingComputer, o ataque começou com uma campanha de vishing (phishing por voz) contra funcionários da empresa, usada para comprometer contas de login único (SSO) na Okta. Os atacantes chegaram a exigir um resgate de US$ 55.236.150, com prazo de 72 horas — valor que, segundo o BleepingComputer, a McKesson não negociou.

O CTO da McKesson, Francisco Fraga, disse que a empresa espera "degradação intermitente de serviços" em decorrência do incidente.

Quem é afetado

Os dados expostos incluem nomes, endereços, datas de nascimento, números de Seguro Social, números de identificação de pacientes, números do Medicaid, além de informações de saúde protegidas, como diagnósticos, medicações, alergias e anotações clínicas. As divisões de oncologia, multiespecialidades e médico-cirúrgica da empresa estão entre as citadas como afetadas.

O que fazer agora

Até o momento, não há confirmação de que pacientes brasileiros estejam entre os afetados. Mesmo assim, casos como este reforçam a importância de hábitos básicos de proteção:

  • Fique atento a e-mails, ligações ou mensagens que citem a McKesson ou pedidos de confirmação de dados médicos;
  • Ative autenticação multifator sempre que possível;
  • Monitore extratos e notificações de planos de saúde em busca de cobranças que você não reconheça;
  • Desconfie de contatos por telefone pedindo para "validar" credenciais;
  • Acompanhe comunicados oficiais da McKesson, caso tenha vínculo com a empresa.
mckessonvazamento de dadosshinyhunterssaúderansomware
Compartilhar