McKesson scopre un varco nei sistemi dei partner

McKesson ha comunicato il 25 agosto 2026 un incidente di sicurezza che riguarda third-party applications, non il solo ambiente interno, dopo aver rilevato accesso non autorizzato ed esfiltrazione di dati. ShinyHunters rivendica il furto di 284 milioni di record di pazienti. Il punto non è solo l’accesso iniziale. Se i sistemi coinvolti sono quelli collegati ai partner, il danno può restare nei flussi dati già condivisi e nei servizi che dipendono da quelle integrazioni, anche quando il perimetro centrale non risulta distrutto. McKesson ha anche avvertito di possibili degradi intermittenti del servizio, segno che l’effetto operativo può proseguire oltre la scoperta dell’incidente. Per chi integra servizi con McKesson, la rilevanza sta nella superficie condivisa: un incidente nato fuori dal nucleo della rete può comunque lasciare esposizione regolatoria e uso secondario dei dati per molto tempo. La disclosure della società indica che il quadro completo non è ancora definito.

Part of the PlainSec briefing for 2026-08-29

Every edition of this story: McKesson scopre un varco nei sistemi dei partner

Sources