PUBLICIDAD
PUBLICIDAD

Mundo > Estados Unidos

Hackearon a la empresa McKesson y exigieron US$55 millones para no publicar datos

El grupo de ciberdelincuentes ShinyHunters se atribuyó un ataque contra McKesson, uno de los principales distribuidores de medicamentos y suministros médicos de Estados Unidos.

POR REDACCIÓN

Hace 1 hora
Con sede en Texas, McKesson es uno de los mayores distribuidores de medicamentos y suministros médicos en Estados Unidos. (Foto: AFP/Justin Sullivan)

Un grupo de ciberdelincuentes atacó a McKesson, uno de los principales distribuidores de medicamentos y suministros médicos para hospitales de Estados Unidos, y exigió US$55 millones para no publicar la información que asegura haber robado.

El ataque fue reivindicado por ShinyHunters, un grupo que afirmó haber accedido a sistemas de la compañía y extraído una gran cantidad de datos sensibles. McKesson confirmó que se produjo un acceso no autorizado a varias de sus cuentas alojadas en la nube y que información fue extraída durante el incidente. 

Qué información habrían robado

De acuerdo con los ciberdelincuentes, entre los datos obtenidos habría información personal y médica de pacientes.

La supuesta filtración incluiría nombres completos, direcciones, números de Seguro Social y datos médicos, además de información relacionada con diagnósticos, tratamientos e historiales clínicos.

Los atacantes también aseguraron haber obtenido información correspondiente a empleados de McKesson. La compañía, por su parte, continúa investigando el alcance real de la brecha y qué información quedó comprometida. 

El director de tecnología de McKesson, Francisco Fraga, confirmó que los datos afectados pertenecen a áreas como cirugía, medicina general y oncología.

Cómo ingresaron a los sistemas

Según la versión difundida por ShinyHunters, los atacantes utilizaron phishing e ingeniería social para conseguir las credenciales de empleados de la compañía.

El grupo aseguró que, mediante estas técnicas de suplantación y engaño, logró acceder a cuentas corporativas alojadas en la nube y posteriormente extraer los datos.

McKesson informó que detectó el incidente y puso en marcha una investigación para determinar exactamente qué ocurrió y cuál es la magnitud de la información comprometida. 

El millonario pedido de rescate

Tras afirmar que tenía en su poder la información, ShinyHunters exigió US$55 millones para evitar que los archivos fueran publicados.

El mecanismo corresponde a un esquema de extorsión digital conocido como ransomware o doble extorsión: los delincuentes roban información y luego amenazan con hacerla pública si la víctima no paga el rescate.

Hasta el momento, el alcance definitivo de la filtración continúa bajo investigación y no está confirmado cuántas personas podrían estar afectadas. 

El sector sanitario vuelve a estar en la mira

El ataque contra McKesson se suma a una serie de incidentes que tuvieron como objetivo a empresas vinculadas con la salud.

Los ciberdelincuentes consideran especialmente atractivos estos sistemas debido a la enorme cantidad de información personal y médica confidencial que almacenan.

ShinyHunters también fue vinculado con otros ataques contra compañías del sector sanitario, entre ellas One Medical, propiedad de Amazon, y DentaQuest. 

PUBLICIDAD
PUBLICIDAD

Más Leídas

PUBLICIDAD
PUBLICIDAD

Últimas noticias

PUBLICIDAD
PUBLICIDAD