{"id":46954,"date":"2026-09-01T15:31:33","date_gmt":"2026-09-01T13:31:33","guid":{"rendered":"https:\/\/investx.fr\/de\/2026\/09\/01\/mckesson-datenleck-shiny-hunters-patientendaten\/"},"modified":"2026-09-01T15:31:37","modified_gmt":"2026-09-01T13:31:37","slug":"mckesson-datenleck-shiny-hunters-patientendaten","status":"publish","type":"post","link":"https:\/\/investx.fr\/de\/krypto-news\/mckesson-datenleck-shiny-hunters-patientendaten\/","title":{"rendered":"McKesson best\u00e4tigt massiven Datenleck: 284 Millionen Patientendaten durch ShinyHunters kompromittiert"},"content":{"rendered":"\n
Ein amerikanischer Pharmariese hat soeben einen Einbruch in seine Cloud-Systeme best\u00e4tigt. Die Erpressergruppe ShinyHunters<\/strong> beansprucht die Exfiltration von rund 284 Millionen Patientendatens\u00e4tzen<\/strong> \u2014 das entspricht knapp einem Terabyte hochsensibler Informationen.<\/p>\n\n\n\n Die geforderte L\u00f6segeldsumme bel\u00e4uft sich auf 55 Millionen Dollar<\/strong>, mit einer Frist bis zum 1. September. McKesson<\/strong> hat das tats\u00e4chliche Ausma\u00df des Datenlecks bislang nicht offiziell best\u00e4tigt, reichte jedoch ein SEC-Formular 8-K<\/strong> ein \u2014 ein klares Signal, dass der Vorfall als materiell bedeutsam eingestuft wird.<\/p>\n\n\n\n Hinter dem Angriff steckt eine erschreckend effektive Methode: Vishing<\/strong>, also Voice-Phishing. Ein Angriffsvektor, der selbst die ausgefeiltesten technischen Schutzma\u00dfnahmen umgeht, indem er direkt auf den menschlichen Faktor abzielt.<\/p>\n\n\n\n McKesson<\/strong> entdeckte den Einbruch am 25. August 2025<\/strong>, nachdem zwischen dem 21. und 25. August unbefugte Zugriffe auf Drittanbieteranwendungen festgestellt wurden. Laut ShinyHunters<\/strong> begann der Angriff mit betr\u00fcgerischen Telefonanrufen, die gezielt Mitarbeiter dazu brachten, ihre Okta-SSO-Zugangsdaten<\/strong> (Single Sign-on) preiszugeben. Mit diesen Zug\u00e4ngen schwenkten die Angreifer anschlie\u00dfend auf die Plattformen Salesforce<\/strong> und Snowflake<\/strong> um, um die Daten zu exfiltrieren.<\/p>\n\n\n\n Dieses Muster ist nicht neu. ShinyHunters<\/strong> hatte einen \u00e4hnlichen Ansatz bereits bei der massiven Kompromittierung von Snowflake<\/strong> im Jahr 2024 eingesetzt, die Dutzende von Unternehmenskunden betraf \u2014 darunter Ticketmaster<\/strong> und Santander<\/strong>. Die Gruppe nutzt systematisch die Vertrauenskette zwischen SaaS-Anbietern und ihren Enterprise-Kunden aus und macht jedes schwache Glied zu einem potenziellen Einfallstor.<\/p>\n\n\n\n Die betroffenen Daten stammen aus der Onkologie- und Spezialit\u00e4tenabteilung von McKesson<\/strong> sowie aus dem medizinisch-chirurgischen Bereich \u2014 besonders sensible Informationen, die h\u00e4ufig vulnerable Patientengruppen betreffen. McKesson<\/strong> erkl\u00e4rt, hinreichende Gewissheit<\/a> zu haben, dass derzeit keine unbefugten Aktivit\u00e4ten mehr stattfinden und alle Gesch\u00e4ftsbereiche weiterhin normal operieren.<\/p>\n\n\n\n Die Forderung von 55 Millionen Dollar<\/strong> L\u00f6segeld verdeutlicht die zunehmende Industrialisierung datenbasierter Erpressungsangriffe. ShinyHunters<\/strong> verschl\u00fcsselt keine Systeme \u2014 die Gruppe stiehlt, droht mit Ver\u00f6ffentlichung und monetarisiert die Dringlichkeit. Ein Gesch\u00e4ftsmodell, das dem der M\u00e4rkte f\u00fcr gestohlene Daten im Dark Web<\/strong> \u00e4hnelt, wo medizinische Informationen deutlich h\u00f6here Preise erzielen als klassische Bankdaten.<\/p>\n\n\n\n F\u00fcr das Krypto<\/strong> und Web3<\/strong>-\u00d6kosystem<\/a> wirft dieser Vorfall eine strukturelle Frage auf: Zentralisierte Authentifizierungsprotokolle wie Okta SSO<\/strong> stellen einen kritischen Single Point of Failure dar. Mehrere Blockchain<\/a>-Projekte und Exchanges wurden bereits \u00fcber diesen Angriffsvektor kompromittiert. Die Dezentralisierung digitaler Identit\u00e4ten \u2014 etwa durch L\u00f6sungen wie DIDs (Decentralized Identifiers)<\/strong> oder Hardware-Wallets \u2014 ist genau darauf ausgelegt, diese Art von Schwachstelle zu eliminieren.<\/p>\n\n\n\n McKesson<\/strong> hat ein SEC-Formular 8-K<\/strong> eingereicht, entsprechend den neuen Offenlegungspflichten f\u00fcr Cybervorf\u00e4lle, die der amerikanische Regulator seit Dezember 2023 vorschreibt. Das Unternehmen plant, betroffenen Personen Kredit\u00fcberwachungs- und Identit\u00e4tsschutzdienste anzubieten. Die genaue Anzahl der kompromittierten Datens\u00e4tze, die konkreten Datentypen sowie die Details zur L\u00f6segeldforderung wurden vom Unternehmen bislang nicht offiziell best\u00e4tigt.<\/p>\n\n\n\nVishing, Okta und Snowflake: die Anatomie eines Pr\u00e4zisionsangriffs<\/h2>\n\n\n\n
<\/figure>\n\n\n\n55 Millionen Dollar L\u00f6segeld: ein starkes Signal f\u00fcr Web3 und Enterprise-Cybersicherheit<\/h2>\n\n\n\n