🏥 Contexte

Source : HaveIBeenPwned (haveibeenpwned.com/Breach/McKesson), publié le 10 septembre 2026. McKesson, entreprise américaine spécialisée dans la santé et la distribution pharmaceutique, a été ciblée en août 2026 par une campagne d’extorsion de type “pay or leak” orchestrée par le groupe ShinyHunters.

🎯 Nature de l’incident

Le groupe ShinyHunters a revendiqué l’exfiltration de données et, suite à l’absence de paiement présumée, a publié un corpus substantiel de données. Les données compromises incluent :

  • 6,4 millions d’adresses email uniques
  • Données personnelles et corporatives
  • Données relatives à des destinataires de campagnes marketing, des patients, du personnel et des contacts de prestataires de santé

🔓 Périmètre de la compromission

Selon la déclaration officielle de McKesson, la société a identifié un accès non autorisé à certaines applications tierces et une exfiltration de données associée à un sous-ensemble de clients appartenant aux unités métier :

  • Oncology & Multispecialty
  • Medical-Surgical

McKesson a déclaré avoir obtenu une assurance raisonnable de l’absence d’activité non autorisée en cours au moment de la divulgation.

📋 Type d’article

Il s’agit d’une annonce d’incident publiée sur la plateforme HaveIBeenPwned, documentant une fuite de données confirmée suite à une campagne d’extorsion cybercriminelle ciblant le secteur de la santé.

🧠 TTPs et IOCs détectés

Acteurs de menace

TTP

  • T1567 — Exfiltration Over Web Service (Exfiltration)
  • T1657 — Financial Theft (Impact)

🟡 Indice de vérification factuelle : 38/100 (moyenne)

  • ✅ haveibeenpwned.com — source reconnue (liste interne) (20pts)
  • ✅ 896 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://haveibeenpwned.com/Breach/McKesson

🖴 Archive : https://web.archive.org/web/20260910070249/https://haveibeenpwned.com/Breach/McKesson