Tendvane

← Todos os artigos

Security10 de setembro de 2026

Os ficheiros da McKesson estão na rua, e somam 6,4 milhões de pessoas

Quando escrevemos sobre a violação de dados na McKesson no final de agosto, a resposta honesta à pergunta sobre quantas pessoas estavam envolvidas era que ninguém sabia. Registos não são pessoas, e 284 milhões de registos podiam significar quase tudo. Agora existe um número real, porque os dados foram publicados.

O Have I Been Pwned acrescentou a violação a 10 de setembro: 6 404 340 endereços de correio únicos, ao lado de nomes, datas de nascimento, sexo, números de telefone, endereços físicos, empregadores e dados de saúde. Os 284 milhões anunciados pelo grupo de extorsão ShinyHunters revelaram-se linhas de dados brutos, não indivíduos. A McKesson não pagou os cerca de 55 milhões de dólares exigidos, e por isso os ficheiros saíram. A entrada está marcada como sensível, o que significa que não é possível pesquisá-la publicamente; só pode ser notificado se tiver verificado esse endereço no serviço.

O conteúdo é pior do que uma lista de contactos comum. As reportagens sobre o ficheiro descrevem datas de consultas, notas médicas e, em alguns registos, a localização do cancro de uma pessoa. Os afetados são uma mistura de doentes, pessoal, contactos de profissionais de saúde e gente que apenas alguma vez esteve numa lista de marketing. O aviso da própria McKesson atribui o roubo a um acesso não autorizado a "certain third-party applications" e diz que atingiu parte dos clientes das divisões Oncology and Multispecialty e Medical-Surgical. A empresa apoia cerca de 3300 estruturas de oncologia em 29 estados.

Aqui não há qualquer palavra-passe para mudar, e é isso mesmo que torna a situação incómoda. O que muda é a qualidade das fraudes que se seguem. Quem consegue citar o seu tratamento, a data da consulta e o nome do seu médico não soa como um estranho, e é nisso que assenta o truque todo. A regra mantém-se: termine a chamada e depois marque o número impresso nos seus próprios papéis. O Tendvane não consegue retirar da internet um ficheiro já publicado, e ninguém consegue. O que abrange é a parte que continua nas suas mãos: a cópia de segurança com um clique leva Documentos, Imagens e Área de Trabalho para um disco à sua escolha, para que se um email melhor informado acabar por deixar algo no seu PC, os seus ficheiros não sejam a única cópia.

Fontes

Transferir o Tendvane