Una intrusión en varias cuentas de McKesson alojadas en la nube habría permitido extraer millones de filas con información médica y personal. ShinyHunters reivindicó el ataque y, según un reporte citado por TechCrunch, exigió USD $55 millones para no divulgar los archivos.
***
- McKesson informó que detectó el 25 de agosto de 2026 un incidente de ciberseguridad que incluyó acceso no autorizado y extracción de datos.
- ShinyHunters asegura que obtuvo nombres, direcciones, números de Seguro Social y datos médicos protegidos desde entornos de Snowflake y Salesforce.
- La empresa enfrenta una posible degradación intermitente del servicio mientras se suma a una creciente ola de ataques contra compañías de salud estadounidenses.
McKesson, uno de los mayores distribuidores de productos farmacéuticos y suministros médicos de Estados Unidos, enfrenta una brecha de datos que podría comprometer millones de registros de pacientes. La compañía informó que el 25 de agosto detectó un incidente de ciberseguridad que afectó sus sistemas de información. Reportes sobre el caso, publicados por TechCrunch, señalan que hubo acceso no autorizado a aplicaciones de terceros y extracción de datos, aunque McKesson todavía no ha precisado cuántas personas resultaron afectadas. El incidente también podría provocar una “degradación intermitente del servicio”, de acuerdo con el aviso publicado por la empresa.
La dimensión potencial del caso deriva del papel que cumple McKesson dentro del sistema sanitario estadounidense. La compañía, con sede en Texas, distribuye medicamentos, productos farmacéuticos, suministros médicos y tecnología a hospitales y proveedores de atención médica en todo el país, por lo que administra grandes volúmenes de información vinculada con pacientes. En un aviso separado dirigido a sus clientes, el director de tecnología Francisco Fraga indicó que los datos robados se relacionan con las unidades de oncología y multispecialty y médico-quirúrgicas.
La comunicación corporativa establece que se produjo un incidente y que la investigación está en curso, pero no resuelve todavía el alcance definitivo de la exposición. McKesson no ha comunicado una cifra final de afectados ni ha detallado públicamente todos los sistemas comprometidos, mientras continúa evaluando el incidente y sus efectos operativos. Esa diferencia entre una intrusión confirmada y un impacto aún indeterminado resulta especialmente relevante cuando los archivos pueden contener información médica protegida.
TechCrunch informó que el grupo ShinyHunters reivindicó el ataque y aseguró haber ingresado al entorno en la nube de McKesson mediante engaños dirigidos contra varios empleados. Según el grupo, las maniobras combinaron phishing e ingeniería social, dos métodos que buscan convencer a usuarios legítimos para que entreguen credenciales o faciliten el acceso a redes corporativas. La empresa no respondió el lunes a la solicitud de comentarios realizada por ese medio.
Qué información dicen haber robado
ShinyHunters afirmó que sustrajo una amplia variedad de datos personales y médicos, entre ellos nombres, direcciones y números de Seguro Social. El grupo también mencionó información de salud protegida, como diagnósticos, medicamentos, alergias y notas de pacientes, elementos que pueden revelar condiciones clínicas y tratamientos individuales. Por ahora, esas afirmaciones deben distinguirse de los hechos confirmados directamente por McKesson, que reconoció el incidente y la extracción de datos, pero no publicó un inventario completo.
Los hackers dijeron haber tomado millones de filas desde entornos de Snowflake y Salesforce alojados en la nube de la empresa. Sin embargo, el propio grupo reconoció que no sabe con certeza cuántas personas aparecen finalmente en esos registros, porque una fila de datos no equivale necesariamente a un paciente único. La información también incluiría datos de empleados de McKesson, como sus direcciones domiciliarias, ampliando el posible impacto más allá de los usuarios del sistema de salud.
Para respaldar su reivindicación, ShinyHunters compartió capturas de pantalla y una muestra de los archivos con TechCrunch. El medio indicó que verificó un pequeño subconjunto de la información contra registros públicos, una comprobación que aporta indicios sobre la autenticidad del material, aunque no determina por sí sola la totalidad del robo ni la identidad de todas las personas afectadas. Tampoco confirma que cada categoría descrita por los hackers forme parte del conjunto final comprometido.
La sensibilidad de los datos eleva el riesgo para pacientes, empleados y proveedores relacionados con McKesson. Un diagnóstico o una lista de medicamentos puede tener consecuencias personales y financieras si se publica, mientras que una dirección o un número de identificación puede alimentar campañas posteriores de fraude y suplantación. En este caso, además, la posible combinación de información clínica y datos personales podría aumentar el valor de los archivos para un grupo dedicado a la extorsión.
La extorsión como eje del ataque
ShinyHunters es considerado uno de los grupos de extorsión de datos más activos de los últimos dos años. Su modelo consiste en obtener información de una organización, presionar para lograr un pago y amenazar con publicar los archivos si la víctima no acepta sus condiciones, una estrategia que convierte una intrusión técnica en una crisis legal, operativa y reputacional. La reivindicación del caso McKesson encaja con ese patrón, aunque la compañía no ha confirmado públicamente las exigencias del grupo.
Bleeping Computer, que informó primero sobre el vínculo entre ShinyHunters y el ataque, señaló que los hackers exigieron un rescate de USD $55 millones para no publicar los archivos robados. Esa cifra representa una demanda atribuida a los atacantes y no un pago confirmado por McKesson, que tampoco ha indicado si negocia con el grupo o si considera divulgar información adicional. La ausencia de una respuesta corporativa deja abiertas preguntas sobre el proceso de investigación y la estrategia frente a la extorsión.
El uso de phishing e ingeniería social muestra que una infraestructura en la nube puede quedar expuesta sin que el atacante tenga que vulnerar directamente cada servicio tecnológico. Una cuenta comprometida puede ofrecer una puerta de entrada a plataformas que almacenan, organizan o conectan información de varias unidades empresariales, especialmente cuando existen permisos amplios o controles insuficientes. En un distribuidor sanitario de la escala de McKesson, el problema puede extenderse rápidamente entre operaciones, clientes y proveedores.
La empresa comunicó que esperaba interrupciones intermitentes relacionadas con el incidente, una consecuencia que podría afectar procesos internos y la atención de clientes corporativos. No obstante, la información disponible no establece que se haya detenido por completo la distribución de medicamentos ni cuantifica las operaciones afectadas, por lo que cualquier evaluación sobre el impacto logístico debe mantenerse prudente. La prioridad inmediata será contener el acceso, determinar qué datos fueron extraídos y notificar a las personas o entidades correspondientes si la investigación confirma su exposición.
Una ola de ataques contra el sector sanitario
El caso McKesson se produce en un periodo de intensa presión cibernética sobre empresas de salud y fabricantes de dispositivos médicos en Estados Unidos. Durante los últimos meses, varias organizaciones han enfrentado intrusiones destinadas a interrumpir operaciones o extraer información médica, que luego puede utilizarse para exigir rescates. El atractivo para los delincuentes combina el alto valor de los datos sanitarios con la urgencia de mantener funcionando servicios esenciales.
La semana anterior, el fabricante de dispositivos médicos Boston Scientific sufrió un ciberataque que dejó gran parte de su red fuera de línea. El episodio recordó otro incidente ocurrido a comienzos de este año en Stryker, también fabricante de dispositivos médicos, donde los hackers abusaron de herramientas internas para borrar remotamente miles de dispositivos de empleados. Abbott Laboratories y Medtronic igualmente han sufrido ciberataques, aunque la información de origen no presenta para esos casos una cifra consolidada de afectados.
El proveedor de registros electrónicos de pacientes CareCloud y la empresa de tecnología sanitaria TriZetto registraron brechas que afectaron a más de 3 millones de pacientes cada una. Esos casos muestran que el riesgo no se limita a hospitales o distribuidores, sino que también alcanza a plataformas tecnológicas que almacenan y procesan expedientes médicos para terceros. Cuando un proveedor concentra registros de varias instituciones, una sola intrusión puede multiplicar el número de personas potencialmente expuestas.
ShinyHunters también reivindicó brechas considerables en OneMedical, propiedad de Amazon, y en la compañía de seguros dentales DentaQuest, después de ataques contra sus sistemas. La repetición de reclamos contra empresas de distintas áreas sanitarias sugiere que los grupos de extorsión buscan organizaciones con grandes bases de datos y una fuerte dependencia operativa de sus sistemas digitales. En McKesson, la investigación tendrá que establecer si el acceso se limitó a determinadas unidades o si alcanzó otros entornos corporativos.
La respuesta de McKesson definirá los próximos pasos para conocer la magnitud real del incidente y sus consecuencias para pacientes, empleados y clientes. Mientras la compañía revisa los datos extraídos y sus cuentas en la nube, las afirmaciones de ShinyHunters, la demanda de USD $55 millones y la posible afectación de millones de filas permanecen bajo investigación. Lo confirmado hasta ahora es que McKesson detectó un incidente de ciberseguridad, mientras que el alcance total de la extracción y las categorías exactas de datos comprometidos aún no han sido establecidos públicamente.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estados Unidos
Un reporte asegura que Sony llevará más de 100 canales gratuitos con publicidad a la PS5 en Estados Unidos
Empresas
La FTC demandará a Amazon por presuntamente manipular precios de publicidad y cobrar miles de millones extra
Energía
Trump promete responder a Irán tras ataques con misiles contra bases en Jordania
Noticias