Article

14 sep 2026

McKesson sufre filtración de datos: 6.4 millones de cuentas comprometidas

La empresa farmacéutica McKesson fue víctima de un ataque de extorsión por parte del grupo ShinyHunters, resultando en la exposición de 6.4 millones de cuentas. El incidente afecta tanto a datos personales como corporativos.

Por Tracewise Intelligence Team

McKesson y su rol en la industria farmacéutica

McKesson es una de las principales empresas en el sector de la salud y la farmacéutica a nivel mundial. Proporciona servicios de distribución de medicamentos, tecnología de información para la salud y soluciones de atención médica. Sus operaciones abarcan una amplia gama de servicios críticos en el sector salud, lo que la convierte en un pilar fundamental para hospitales, farmacias y pacientes. La compañía es ampliamente utilizada por instituciones de salud en América del Norte y Europa, y su infraestructura tecnológica maneja vastas cantidades de datos sensibles.

El actor de amenaza identificado en este incidente es el grupo ShinyHunters, conocido por sus campañas de extorsión digital. Este grupo ha estado activo en el cibercrimen desde hace varios años, especializándose en el robo de bases de datos y su posterior venta o publicación en línea si no se satisfacen sus demandas.

Detalles del ataque a McKesson

En agosto de 2026, McKesson fue blanco de una campaña de extorsión "pay or leak" por parte de ShinyHunters, según BleepingComputer. Este tipo de ataques implica que los atacantes exigen un pago para no divulgar la información sustraída. En este caso, los atacantes publicaron un enorme volumen de datos que afirmaron haber obtenido de la compañía.

El corpus de datos publicado incluye 6.4 millones de direcciones de correo electrónico únicas, entre otros atributos de datos personales y corporativos. Esta información comprometida abarca un amplio espectro de individuos y roles, incluyendo destinatarios de campañas de marketing y posiblemente pacientes, aunque los detalles específicos sobre los tipos de datos personales filtrados todavía están en evaluación.

Alcance e impacto del incidente

El impacto de esta filtración es significativo debido al volumen de datos comprometidos y la naturaleza sensible de la información. Los datos expuestos no solo incluyen direcciones de correo electrónico, sino que también pueden involucrar información personal y corporativa crítica. Este tipo de incidentes subraya la vulnerabilidad de las empresas del sector salud ante ataques cibernéticos sofisticados y la importancia de proteger adecuadamente los datos de los usuarios y pacientes.

El patrón de ataque seguido por ShinyHunters, que combina extorsión y publicación de datos, evidencia una tendencia alarmante en el cibercrimen, donde los atacantes no solo buscan un beneficio económico inmediato, sino también causar un daño reputacional significativo a las empresas afectadas.

Implicaciones para McKesson y otras empresas

Para McKesson, esta brecha de seguridad representa un riesgo reputacional considerable. La exposición de datos de pacientes y clientes puede erosionar la confianza en la empresa y tener consecuencias legales y financieras. Las empresas en el sector salud deben reevaluar sus protocolos de seguridad y considerar la implementación de medidas más robustas para proteger los datos sensibles.

Consecuencias para las personas afectadas

Para los individuos cuyos datos pueden haber sido comprometidos, el riesgo de phishing dirigido y el robo de identidad es elevado. Los afectados deben estar alertas ante correos electrónicos sospechosos que intenten obtener más información personal o financiera. La vigilancia continua de sus cuentas y el uso de herramientas de monitoreo de identidad pueden ayudar a mitigar estos riesgos.

Recomendaciones para mitigar riesgos

  • Para empresas:

    1. Revisar y fortalecer las medidas de ciberseguridad actuales, especialmente en cuanto a la protección de datos sensibles.

    2. Implementar un monitoreo continuo de la red para detectar y responder a actividades sospechosas de manera oportuna.

    3. Realizar auditorías de seguridad periódicas y pruebas de penetración para identificar y corregir vulnerabilidades.

  • Para individuos:

    1. Cambiar contraseñas si detectan actividad inusual en sus cuentas o si reciben notificación de que sus datos fueron parte de la filtración.

    2. Activar la autenticación multifactor en todas las cuentas posibles para añadir una capa extra de seguridad.

    3. Utilizar gestores de contraseñas para generar y almacenar contraseñas únicas y complejas.

    4. Mantenerse informados sobre el estado de la filtración y seguir las recomendaciones de McKesson si se confirman más detalles sobre los datos comprometidos.

¿Tus datos personales están en riesgo?

Protección de datos con Tracewise

A nivel institucional, el servicio de Análisis de Exposición Digital de Tracewise puede ayudar a las empresas a identificar y mitigar las amenazas derivadas de la exposición de datos sensibles en fuentes externas. Este análisis permite a las organizaciones comprender el alcance de la exposición y tomar medidas proactivas para proteger su infraestructura y reputación.

El mismo servicio aplica a nivel individual: permite a las personas identificar si sus credenciales y datos personales han sido comprometidos en incidentes como el de McKesson, brindando herramientas para proteger su identidad digital. Descubre si tus datos están expuestos.

© 2026 Tracewise™. Todos los derechos reservados.