Het farmaceutische en gezondheidszorgtechnologiebedrijf McKesson kampt met serviceproblemen als gevolg van een cyberaanval. Het bedrijf heeft vrijdagavond een publieke verklaring vrijgegeven en documenten ingediend bij de Securities and Exchange Commission (SEC) waarin wordt gemeld dat het in de beginfase is van een onderzoek naar een cybersecurity-incident. Hierbij is een niet nader genoemde applicatie van een derde partij betrokken, waarop hackers toegang hebben verkregen en data aan het exfiltreren zijn.

Francisco Fraga, Chief Technology Officer van McKesson, gaf aan dat klanten mogelijk te maken krijgen met incidentele service-onderbrekingen die mogelijk verband houden met het incident. Het bedrijf houdt de situatie nauwlettend in de gaten, maar heeft ervoor gekozen systemen niet preventief los te koppelen, een maatregel die vaak wordt toegepast bij ransomware-aanvallen om de impact te beperken. Klanten worden opgeroepen contact op te nemen bij technische problemen met de diensten.

De cybercriminelen van de ShinyHunters-groep hebben de aanval opgeëist en dreigen met mogelijke datalekken via een blogpost. Deze groep is al meer dan twee jaar actief met aanvallen en afpersing van grote bedrijven wereldwijd. Eerder waarschuwde de FBI dat ShinyHunters aanzienlijke losgeldbetalingen eist na datadiefstal via onder andere Salesforce-omgevingen. De groep veroorzaakte in mei chaos in de VS met een aanval op een veelgebruikt educatief softwarepakket en stal in april gegevens van meer dan vier miljoen mensen na een aanval op de grootste fabrikant van medische apparatuur ter wereld. Andere slachtoffers zijn onder meer Carnival Cruises, Ticketmaster, AT&T, McGraw Hill, ADT en Rockstar Games.

McKesson, gevestigd in Texas, rapporteerde in het afgelopen kwartaal een omzet van 106 miljard dollar en verzorgt ongeveer een derde van alle recepten in Noord-Amerika. Het bedrijf distribueert farmaceutische producten, produceert medicijnen voor oncologiepatiënten en vervaardigt diverse medische en laboratoriumbenodigdheden. McKesson is de nieuwste grote zorgorganisatie die dit jaar slachtoffer is geworden van een cyberaanval, na eerdere incidenten bij medische apparatuurbedrijven als Boston Scientific, Medtronic en Stryker.