McKesson'dan Veri İhlali Açıklaması: 284 Milyon Hasta Kaydı Çalındı
McKesson, ShinyHunters grubunun 284 milyon hasta kaydını çaldığını iddia ettiği bir siber güvenlik ihlalini duyurdu.

Görsel kaynağı: bleepstatic.com
Amerikan sağlık ve ilaç dağıtım devi McKesson, üçüncü taraf uygulamalara yetkisiz erişim ve veri hırsızlığına maruz kaldığını açıkladı. ShinyHunters isimli siber suç grubu, bu ihlalde 284 milyon hasta kaydının çalındığını iddia ediyor.
McKesson, sağlık hizmeti sağlayıcılarına ve eczanelere ilaç, tıbbi malzeme ve teknoloji sunan önemli bir şirket. Şirket, 25 Ağustos 2026'da yaşanan bu siber güvenlik olayını tespit ettiklerini ve araştırmanın henüz erken aşamalarında olduğunu belirtti.
Olay hakkında daha fazla bilgi, McKesson'un resmi web sitesinde yer alıyor. Şirket, bu ihlalin finansal durumu veya operasyonel sonuçları üzerinde herhangi bir önemli etki yaratıp yaratmadığını henüz belirlemediklerini açıkladı.
Müşterilere gönderilen ayrı bir bildiride McKesson, olayın üçüncü taraf uygulamalarla ilgili olduğunu ve verilerin yetkisiz bir şekilde erişildiğini doğruladı. Şirket, güvenlik ve gizliliğe büyük önem verdiklerini ve olayın hemen ardından müdahale protokollerini devreye soktuklarını ifade etti.
McKesson, müşterilerin saldırıyla ilişkili olarak hizmetlerde kesintiler yaşayabileceğini, ancak sistemlerini proaktif bir şekilde kapatmadıklarını belirtti. Hangi üçüncü taraf uygulamaların etkilendiği, saldırganların nasıl erişim sağladığı veya hangi bilgilerin çalındığı konusunda henüz kamuya açık bir bilgi verilmedi.
ShinyHunters, BleepingComputer'a yaptığı açıklamada, sesli dolandırıcılık (vishing) yoluyla birçok McKesson çalışanına sosyal mühendislik saldırıları düzenlediklerini ve bu sayede erişim sağladıklarını iddia etti. Ancak grup, kullanılan alan adı gibi teknik detayları paylaşmadı.
ShinyHunters, Salesforce ve Snowflake ortamlarına erişim sağladıklarını ve Salesforce ortamını tamamen ele geçirdiklerini öne sürdü. Saldırganlar, 21-25 Ağustos tarihleri arasında yaklaşık 1TB veri çaldıklarını ve bu verilerin 284 milyon hasta kaydını içerdiğini belirtti.
Ancak bu durum, ihlalin 284 milyon hastayı etkilediği anlamına gelmiyor. ShinyHunters, bu sayının yalnızca veri kayıtlarının ham sayısı olduğunu, benzersiz birey sayısı hakkında bilgi vermediklerini kaydetti. Çalınan verilerin arasında isimler, adresler, doğum tarihleri, sosyal güvenlik numaraları, hasta kimlikleri ve daha birçok kişisel bilginin bulunduğu iddia ediliyor.
McKesson, olayın kapsamını belirlemek için araştırmalarına devam ediyor ve gelişmeler oldukça ek bilgi sağlayacaklarını belirtti.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör










