Un géant pharmaceutique américain vient de confirmer une violation de ses systèmes cloud. Le groupe d’extorsion ShinyHunters revendique l’exfiltration d’environ 284 millions de lignes de données patients — soit près d’un téraoctet d’informations sensibles.
La rançon réclamée s’élève à 55 millions de dollars, avec une deadline fixée au 1er septembre. McKesson n’a pas encore confirmé l’ampleur réelle de la fuite, mais a déposé un formulaire SEC 8-K, signe que l’incident est jugé matériellement significatif.
Derrière cette attaque, une méthode redoutablement efficace : le vishing, ou hameçonnage vocal. Un vecteur d’intrusion qui contourne les défenses techniques les plus sophistiquées en ciblant directement le facteur humain.
Vishing, Okta et Snowflake : l’anatomie d’une attaque chirurgicale
McKesson a détecté l’intrusion le 25 août 2025, après un accès non autorisé à des applications tierces entre le 21 et le 25 août. Selon ShinyHunters, l’attaque a débuté par des appels téléphoniques frauduleux ciblant des employés, les incitant à divulguer leurs identifiants Okta SSO (single sign-on). Une fois ces accès obtenus, les attaquants ont pivoté vers les plateformes Salesforce et Snowflake pour exfiltrer les données.
Ce schéma n’est pas nouveau. ShinyHunters avait utilisé une approche similaire lors de la compromission massive de Snowflake en 2024, qui avait touché des dizaines d’entreprises clientes dont Ticketmaster et Santander. Le groupe exploite systématiquement la chaîne de confiance entre fournisseurs SaaS et leurs clients enterprise, transformant chaque maillon faible en point d’entrée.
Les données concernées proviennent de la division oncologie et spécialités multiples de McKesson, ainsi que de son unité médico-chirurgicale. Des informations particulièrement sensibles, liées à des patients souvent vulnérables. McKesson affirme avoir des assurances raisonnables qu’aucune activité non autorisée n’est en cours, et que toutes ses lignes de business continuent d’opérer normalement.
55 millions de dollars de rançon : un signal fort pour la cybersécurité Web3 et enterprise
La demande de 55 millions de dollars en rançon illustre l’industrialisation des attaques par extorsion de données. ShinyHunters ne chiffre pas les systèmes — il vole, menace de publier, et monétise l’urgence. Un modèle économique qui se rapproche de celui des marchés de données volées sur le dark web, où les informations médicales atteignent des prix bien supérieurs aux données bancaires classiques.
Pour l’écosystème crypto et Web3, cet incident soulève une question structurelle : les protocoles d’authentification centralisés comme Okta SSO représentent un single point of failure critique. Plusieurs projets blockchain et exchanges ont déjà subi des compromissions via ce vecteur. La décentralisation de l’identité — via des solutions comme les DID (Decentralized Identifiers) ou les wallets hardware — est précisément conçue pour éliminer ce type de vulnérabilité.
McKesson a déposé un formulaire SEC 8-K, conformément aux nouvelles règles de divulgation des incidents cyber imposées par le régulateur américain depuis décembre 2023. La société prévoit d’offrir des services de surveillance de crédit et de protection d’identité aux personnes impactées. Le nombre exact de dossiers compromis, les types de données précis et les détails de la rançon n’ont pas été officiellement confirmés par l’entreprise à ce stade.
Rédacteur web depuis de nombreuses années et spécialiste en SEO, Thomas a rejoint l'équipe d'InvestX dès le lancement du projet. Passionné par l'univers des cryptomonnaies et du Web3, Thomas s'est donné pour mission d'offrir un maximum de valeur aux lecteurs et de les initier au monde des blockchains, qu'il considère comme l'avenir de la société.
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.
Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.