McKesson : violation massive, ShinyHunters revendique 284M dossiers patients
29 août 2026 · Cybersécurité · MCK,OKTA,SNOW,CRM,CRWD
McKesson, géant américain de la distribution pharmaceutique, a divulgué une violation de sécurité impliquant des applications tierces après que le groupe ShinyHunters a revendiqué le vol de 284 millions de dossiers patients. Les attaquants auraient utilisé du vishing pour compromettre des comptes Okta d'employés, puis accédé aux environnements Salesforce et Snowflake. Environ 1 To de données aurait été exfiltré entre le 21 et le 25 août 2026, et une rançon de 55 millions de dollars a été exigée. McKesson n'aurait pas répondu à cette demande.
Impact marchés
Secteur santé et pharma américain sous pression cybersécurité. McKesson (MCK) directement concerné. Salesforce (CRM) et Snowflake (SNOW) mentionnés comme plateformes compromises. Okta (OKTA) impliqué comme vecteur d'attaque SSO. Tendance lourde d'attaques ciblant les acteurs santé via ingénierie sociale et cloud.
Opportunités
Opportunités pour les fournisseurs de cybersécurité spécialisés en MFA résistant au phishing et protection identité (ex: CrowdStrike, Palo Alto Networks). Risque pour MCK : impact réputationnel, litiges, amendes réglementaires HIPAA potentiellement significatives. Risque pour OKTA et SNOW si leur responsabilité est engagée. Surveiller la réaction des investisseurs sur MCK à court terme.