{"id":50367,"date":"2026-08-29T06:59:17","date_gmt":"2026-08-29T04:59:17","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=50367"},"modified":"2026-08-29T06:59:17","modified_gmt":"2026-08-29T04:59:17","slug":"mckesson-datenleck-shinyhunters-50367","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/mckesson-datenleck-shinyhunters-50367\/","title":{"rendered":"McKesson best\u00e4tigt Datenleck \u2013 ShinyHunters erbeutet 284 Millionen Datens\u00e4tze"},"content":{"rendered":"<p>Der US-amerikanische Gesundheits- und Pharmariese McKesson hat einen schwerwiegenden Sicherheitsvorfall best\u00e4tigt, bei dem Unbefugte auf Drittanbieteranwendungen zugegriffen und Daten gestohlen haben. Die Erpressergruppe ShinyHunters behauptet, rund 284 <a href=\"https:\/\/overcentral.com\/de\/csdd-datendiebstahl-lettland-49612\/\" title=\"Lettland: Hacker entwenden 1,2 Millionen Datens\u00e4tze aus Stra\u00dfenverkehrsbeh\u00f6rde\" data-iacss-internal=\"1\">Millionen Datens\u00e4tze<\/a> mit Patienteninformationen erbeutet zu haben. Der Vorfall unterstreicht die zunehmende Bedrohung durch Social-Engineering-Angriffe auf die Gesundheitsbranche.<\/p>\n<h2>McKesson meldet Datenleck \u2013 Ermittlungen laufen<\/h2>\n<p>McKesson, einer der gr\u00f6\u00dften Pharmah\u00e4ndler und Dienstleister f\u00fcr Krankenh\u00e4user, Apotheken und Arztpraxen in den USA, entdeckte den Sicherheitsvorfall am 25. <a href=\"https:\/\/overcentral.com\/de\/prime-gaming-august-2026\/\" title=\"Prime Gaming August 2026: Steelrising und Airship: Kingdoms Adrift gratis\" data-iacss-internal=\"1\">August 2026<\/a>. Das Unternehmen reichte umgehend ein Formular 8-K bei der US-B\u00f6rsenaufsicht SEC ein und informierte Kunden in einem gesonderten Schreiben. Nach eigenen Angaben befinden sich die Ermittlungen noch in einem fr\u00fchen Stadium. McKesson betont, dass die Pr\u00fcfung der genauen Auswirkungen auf das Unternehmen und dessen Finanzlage noch nicht abgeschlossen sei. Der Konzern richtete eine Informationsseite unter www.mckesson.com\/cybersecurity ein und warnt Kunden vor m\u00f6glichen zeitweiligen Servicebeeintr\u00e4chtigungen, die vermutlich mit dem Angriff zusammenh\u00e4ngen.<\/p>\n<p>Das Unternehmen teilte mit, dass der Vorfall Drittanbieteranwendungen betraf und ein unbefugter Zugriff sowie die Exfiltration von Daten stattfand. Welche Anwendungen genau kompromittiert wurden, welche Daten gestohlen wurden und wie die Angreifer Zugang erhielten, ist bislang nicht \u00f6ffentlich bekannt. McKesson verspricht, weitere Informationen zu ver\u00f6ffentlichen, sobald die Untersuchungen ein vollst\u00e4ndigeres Bild ergeben.<\/p>\n<h2>ShinyHunters bekennt sich zum Angriff<\/h2>\n<p>Die Erpressergruppe ShinyHunters erkl\u00e4rte gegen\u00fcber <a href=\"https:\/\/www.bleepingcomputer.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">BleepingComputer<\/a>, f\u00fcr den Angriff verantwortlich zu sein. Die Gruppe gab an, durch Vishing (Sprach-Phishing) bei mehreren McKesson-Mitarbeitern Zugang erlangt zu haben. Dabei nutzten die Angreifer offenbar die Domain <kbd>mckesson[.]claims<\/kbd>, um sich als IT-Helpdesk zu tarnen. Diese Taktik wurde k\u00fcrzlich vom Threat-Research-Team von ReliaQuest dokumentiert: ShinyHunters registriert .claims-Domains, die den Namen oder die Abk\u00fcrzung des Zielunternehmens enthalten, um Phishing-Angriffe zu unterst\u00fctzen.<\/p>\n<p>Die Vishing-Angriffe f\u00fchrten laut ShinyHunters zur Kompromittierung mehrerer Okta-Single-Sign-On-Konten von Mitarbeitern. Damit gelangten die Angreifer in die Salesforce- und Snowflake-Umgebungen von McKesson. Die Gruppe behauptet, die Salesforce-Umgebung vollst\u00e4ndig kompromittiert zu haben, einschlie\u00dflich Support-F\u00e4llen. Aus Snowflake sollen patientenbezogene Daten in gro\u00dfem Umfang abgeflossen sein.<\/p>\n<h3>Datenexfiltration \u00fcber vier Tage<\/h3>\n<p>Nach Angaben von ShinyHunters exfiltrierten die Angreifer zwischen dem 21. und 25. August insgesamt rund 1 Terabyte Daten. Die Gruppe kontaktierte McKesson nach Abschluss des Diebstahls und forderte ein L\u00f6segeld in H\u00f6he von 55.236.150 <a href=\"https:\/\/overcentral.com\/de\/tiktok-kinderdatenschutz-einigung-49638\/\" title=\"TikTok zahlt 400 Millionen US-Dollar in US-Kinderdatenschutzklage\" data-iacss-internal=\"1\">US-Dollar<\/a>, mit einer Frist von 72 Stunden. McKesson habe weder reagiert noch verhandelt, so die Erpresser. BleepingComputer konnte die Behauptungen der Gruppe nicht unabh\u00e4ngig verifizieren; McKesson selbst hat sich bislang nicht zu den gestohlenen Inhalten ge\u00e4u\u00dfert.<\/p>\n<h2>284 Millionen Datens\u00e4tze \u2013 aber nicht 284 Millionen Patienten<\/h2>\n<p>ShinyHunters gab an, aus Snowflake rund 284 Millionen Datenrecords mit Patienteninformationen gestohlen zu haben. Die Gruppe pr\u00e4zisierte jedoch, dass es sich um eine Rohz\u00e4hlung von Datens\u00e4tzen (Zeilen) handelt \u2013 nicht um die Anzahl betroffener Einzelpersonen. Die Angreifer haben die gestohlenen Daten eigenen Angaben zufolge noch nicht vollst\u00e4ndig analysiert und kennen daher die Zahl der tats\u00e4chlich betroffenen Personen nicht.<\/p>\n<p>Zu den gestohlenen Informationen sollen geh\u00f6ren: Namen, Adressen, Geburtsdaten, Sozialversicherungsnummern, Patienten-IDs, Telefonnummern, E-Mail-Adressen, Medicaid-Nummern, Krankenaktennummern, Medikations- und Allergieinformationen, Krankheits- und Behinderungsdaten, Termindaten, Arztangaben sowie Daten zu verstorbenen und todkranken Patienten. Au\u00dferdem sollen Rezepte, Medikamentenlieferungen, Rechnungen, Mitarbeiterinformationen, Salesforce-Aufzeichnungen, interne Kommunikation sowie Angaben zu Leistungserbringern und Kliniken, die McKesson-Dienste nutzen, betroffen sein.<\/p>\n<h2>Welle von Angriffen auf die Gesundheitsbranche<\/h2>\n<p>Der Vorfall reiht sich in eine Serie von Datenklau-Attacken der Gruppe ShinyHunters auf Gesundheitstechnologie-Unternehmen ein. Das Health Information Sharing and Analysis Center (Health-ISAC) hatte erst k\u00fcrzlich vor zunehmenden Angriffen dieser Erpressergruppe gewarnt, die gezielt Social Engineering einsetzt, um Unternehmenskonten zu kompromittieren und auf Cloud- und SaaS-Plattformen zuzugreifen. Weitere betroffene Unternehmen in j\u00fcngster Zeit sind Medtronic, DentaQuest, iRhythm, OneMedical und AdaptHealth. Die Gesundheitsbranche bleibt ein bevorzugtes Ziel, da gestohlene Patientendaten auf dem Schwarzmarkt hohe Preise erzielen und eine erhebliche Gefahr f\u00fcr die Betroffenen darstellen.<\/p>\n<p>McKesson hat Kunden dar\u00fcber informiert, dass die Untersuchungen fortgesetzt werden. Das Unternehmen erkl\u00e4rte, es habe keine Systeme proaktiv vom Netz genommen, warne aber vor m\u00f6glichen Serviceeinschr\u00e4nkungen. Angesichts der Dimension des Datenlecks und der sensiblen Inhalte ist davon auszugehen, dass McKesson in den kommenden Wochen mit aufsichtsrechtlichen Pr\u00fcfungen und m\u00f6glichen Sammelklagen rechnen muss. Die genauen Folgen f\u00fcr Patienten, Kunden und den Konzern selbst werden sich erst mit Abschluss der forensischen Analyse zeigen \u2013 doch der Vorfall ist ein alarmierendes Signal f\u00fcr die Verwundbarkeit kritischer Gesundheitsinfrastrukturen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der US-amerikanische Gesundheits- und Pharmariese McKesson hat einen schwerwiegenden Sicherheitsvorfall best\u00e4tigt, bei dem Unbefugte auf Drittanbieteranwendungen zugegriffen und Daten gestohlen haben. Die Erpressergruppe ShinyHunters behauptet, rund 284 Millionen Datens\u00e4tze mit Patienteninformationen erbeutet zu haben. Der Vorfall unterstreicht die zunehmende Bedrohung durch Social-Engineering-Angriffe auf die Gesundheitsbranche. McKesson meldet Datenleck \u2013 Ermittlungen laufen McKesson, einer der gr\u00f6\u00dften [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":53692,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50367.png","fifu_image_alt":"McKesson best\u00e4tigt Datenleck \u2013 ShinyHunters erbeutet 284 Millionen Datens\u00e4tze","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-50367","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50367.png","fifu_image_alt":"McKesson best\u00e4tigt Datenleck \u2013 ShinyHunters erbeutet 284 Millionen Datens\u00e4tze","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=50367"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50367\/revisions"}],"predecessor-version":[{"id":50369,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50367\/revisions\/50369"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/53692"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=50367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=50367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=50367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}