Brecha de datos en McKesson: 284 millones de historiales
Brecha de datos en McKesson: el mayor distribuidor farmacéutico de Estados Unidos confirmó un acceso no autorizado a aplicaciones de terceros que terminó con la exfiltración de información sensible de pacientes. El grupo ShinyHunters reclama el robo de 284 millones de registros. Además, asegura haber exigido un rescate millonario que la compañía nunca pagó.
Brecha de datos en McKesson: qué información quedó expuesta
De acuerdo con Help Net Security, los atacantes extrajeron cerca de un terabyte de información en apenas cuatro días. Entre los datos figuran nombres, direcciones, fechas de nacimiento y números de seguro social. Asimismo, aparecen identificadores de paciente, detalles de Medicaid, números de historia clínica, medicamentos, alergias e información de los médicos tratantes.
Conviene matizar la cifra más llamativa. Los 284 millones corresponden a filas de base de datos, no a personas únicas. Aun así, el volumen resulta enorme y mezcla registros internos de Salesforce con datos de empleados de la propia compañía.
Del vishing a Okta: así entraron los atacantes
Por su parte, el vector inicial no fue una vulnerabilidad técnica sofisticada. Los atacantes llamaron por teléfono a empleados y los convencieron de entregar sus credenciales corporativas. Con ese material comprometieron cuentas de inicio de sesión único en Okta.
En consecuencia, obtuvieron acceso legítimo a los entornos de Salesforce y Snowflake. McKesson detectó el incidente el 25 de agosto de 2026, cuando los propios atacantes contactaron a la empresa. Francisco Fraga, director de sistemas de la compañía, señaló que la exfiltración estuvo asociada a un subconjunto de clientes. ShinyHunters, por su lado, afirma haber pedido 55,2 millones de dólares con un plazo de 72 horas.
Qué enseña la brecha de datos en McKesson
En la práctica, la lección resulta incómoda: el eslabón más débil sigue siendo la voz al otro lado del teléfono. Por lo tanto, conviene reforzar la verificación de identidad en el soporte técnico y limitar el alcance de cada sesión SSO. Si el tema te interesa, encontrarás más artículos sobre seguridad en nuestro blog.
Finalmente, la brecha de datos en McKesson recuerda que las plataformas SaaS concentran hoy el botín más valioso. No obstante, el MFA resistente a phishing, las alertas por descargas masivas y la revisión periódica de permisos reducen muchísimo el daño potencial.
Recuerda que estaremos publicando constantemente en nuestro blog más contenido sobre tecnología.
Puedes encontrarnos en Facebook y LinkedIn para más contenido relacionado con seguridad en internet y muchos temas más.
Fuentes: Help Net Security, TLDR Information Security.