{"id":122998,"date":"2026-09-01T14:28:29","date_gmt":"2026-09-01T13:28:29","guid":{"rendered":"https:\/\/investx.fr\/pt\/uncategorized\/mckesson-fuga-dados-medicos-shinyhunters\/"},"modified":"2026-09-01T14:28:34","modified_gmt":"2026-09-01T13:28:34","slug":"mckesson-fuga-dados-medicos-shinyhunters","status":"publish","type":"post","link":"https:\/\/investx.fr\/pt\/noticias-cripto\/mckesson-fuga-dados-medicos-shinyhunters\/","title":{"rendered":"McKesson confirma fuga massiva: 284 milh\u00f5es de registos m\u00e9dicos expostos pelo ShinyHunters"},"content":{"rendered":"\n
Um gigante farmac\u00eautico americano acaba de confirmar uma viola\u00e7\u00e3o dos seus sistemas cloud. O grupo de extors\u00e3o ShinyHunters<\/strong> reivindica a exfiltra\u00e7\u00e3o de cerca de 284 milh\u00f5es de linhas de dados de doentes<\/strong> \u2014 o equivalente a quase um terabyte de informa\u00e7\u00e3o sens\u00edvel.<\/p>\n\n\n\n O resgate exigido ascende a 55 milh\u00f5es de d\u00f3lares<\/strong>, com prazo limite fixado para 1 de setembro. A McKesson<\/strong> ainda n\u00e3o confirmou a dimens\u00e3o real da fuga, mas apresentou um formul\u00e1rio SEC 8-K<\/strong>, sinal de que o incidente \u00e9 considerado materialmente significativo.<\/p>\n\n\n\n Por detr\u00e1s deste ataque est\u00e1 um m\u00e9todo de efic\u00e1cia devastadora: o vishing<\/strong>, ou phishing por voz. Um vetor de intrus\u00e3o que contorna as defesas t\u00e9cnicas mais sofisticadas ao visar diretamente o fator humano.<\/p>\n\n\n\n A McKesson<\/strong> detetou a intrus\u00e3o a 25 de agosto de 2025<\/strong>, ap\u00f3s um acesso n\u00e3o autorizado a aplica\u00e7\u00f5es de terceiros entre os dias 21 e 25 de agosto. Segundo o ShinyHunters<\/strong>, o ataque teve in\u00edcio com chamadas telef\u00f3nicas fraudulentas dirigidas a colaboradores, com o objetivo de os induzir a divulgar as suas credenciais Okta SSO<\/strong> (single sign-on). Uma vez obtidos esses acessos, os atacantes pivotaram para as plataformas Salesforce<\/strong> e Snowflake<\/strong> para proceder \u00e0 exfiltra\u00e7\u00e3o dos dados.<\/p>\n\n\n\n Este esquema n\u00e3o \u00e9 novo. O ShinyHunters<\/strong> utilizou uma abordagem semelhante na comprometimento massivo da Snowflake<\/strong> em 2024, que afetou dezenas de empresas clientes, incluindo a Ticketmaster<\/strong> e o Santander<\/strong>. O grupo explora sistematicamente a cadeia de confian\u00e7a entre fornecedores SaaS e os seus clientes enterprise, transformando cada elo fraco num ponto de entrada.<\/p>\n\n\n\n Os dados afetados prov\u00eam da divis\u00e3o de oncologia e especialidades m\u00faltiplas da McKesson<\/strong>, bem como da sua unidade m\u00e9dico-cir\u00fargica \u2014 informa\u00e7\u00e3o particularmente sens\u00edvel, associada a doentes frequentemente em situa\u00e7\u00e3o de vulnerabilidade. A McKesson<\/strong> afirma ter garantias razo\u00e1veis<\/strong> de que n\u00e3o est\u00e1 em curso qualquer atividade n\u00e3o autorizada e que todas as suas linhas de neg\u00f3cio continuam a operar normalmente.<\/p>\n\n\n\n A exig\u00eancia de 55 milh\u00f5es de d\u00f3lares<\/strong> de resgate ilustra a industrializa\u00e7\u00e3o dos ataques por extors\u00e3o de dados. O ShinyHunters<\/strong> n\u00e3o encripta os sistemas \u2014 rouba, amea\u00e7a publicar e monetiza a urg\u00eancia. Um modelo de neg\u00f3cio que se aproxima do dos mercados de dados roubados na dark web<\/strong>, onde as informa\u00e7\u00f5es m\u00e9dicas atingem pre\u00e7os muito superiores aos dos dados banc\u00e1rios convencionais.<\/p>\n\n\n\n Para o ecossistema cripto<\/a> e Web3, este incidente levanta uma quest\u00e3o estrutural: os protocolos de autentica\u00e7\u00e3o centralizados como o Okta SSO<\/strong> representam um ponto \u00fanico de falha cr\u00edtico. V\u00e1rios projetos blockchain<\/a> e exchanges j\u00e1 sofreram comprometimentos atrav\u00e9s deste vetor. A descentraliza\u00e7\u00e3o da identidade \u2014 atrav\u00e9s de solu\u00e7\u00f5es como os DID (Decentralized Identifiers)<\/strong> ou as carteiras hardware \u2014 foi precisamente concebida para eliminar este tipo de vulnerabilidade.<\/p>\n\n\n\n A McKesson<\/strong> apresentou um formul\u00e1rio SEC 8-K<\/strong>, em conformidade com as novas regras de divulga\u00e7\u00e3o de incidentes cibern\u00e9ticos impostas pelo regulador americano desde dezembro de 2023. A empresa prev\u00ea disponibilizar servi\u00e7os de monitoriza\u00e7\u00e3o de cr\u00e9dito<\/a> e prote\u00e7\u00e3o de identidade \u00e0s pessoas afetadas. O n\u00famero exato de registos comprometidos, os tipos precisos de dados envolvidos e os detalhes do resgate n\u00e3o foram ainda oficialmente confirmados pela empresa.<\/p>\n\n\n\nVishing, Okta e Snowflake: a anatomia de um ataque cir\u00fargico<\/h2>\n\n\n\n
<\/figure>\n\n\n\n55 milh\u00f5es de d\u00f3lares de resgate: um sinal forte para a ciberseguran\u00e7a Web3 e enterprise<\/h2>\n\n\n\n