マッケソン - 6,404,340件のアカウント漏洩 ノート

マッケソン - 6,404,340件のアカウント漏洩

2026年8月、ヘルスケアおよび製薬会社のMcKessonが、ShinyHuntersによる「支払うか漏洩するか」という恐喝キャンペーンの標的となりました。その後、同グループは、同社から入手したとされる大量のデータを公開しました。これには、640万件のユニークなメールアドレスや、その他の個人および企業のデータ属性が含まれていました。影響を受けたデータは、マーケティングキャンペーンの受信者、患者、スタッフ、医療提供者の連絡先など、さまざまな個人や役職に関連していました。McKessonの開示通知において、同社は「特定のサードパーティアプリケーションへの不正アクセスと、一部の顧客データ(Oncology & MultispecialtyおよびMedical-Surgical事業部門の顧客)からのデータ流出が確認された」と述べましたが、「現在、不正なアクティビティは継続していないと合理的に確信している」と付け加えています。