
McKesson Corporation, 25 Ağustos 2026’da bilgi sistemlerini etkileyen bir siber olay tespit ettiğini ABD Menkul Kıymetler ve Borsa Komisyonu’na Form 8-K ile bildirdi. Bildiri 28 Ağustos tarihli ve madde 7.01 (gönüllü FD açıklaması). Şirket soruşturmanın erken aşamada olduğunu, güncellemelerin mckesson.com/cybersecurity adresinde durduğunu yazıyor. Aynı metinde olayın maddi olduğunu veya mali duruma ve faaliyet sonuçlarına maddi etki yaptığını ya da yapmasının makul ölçüde olası olduğunu henüz tespit etmediğini belirtiyor.
28 Ağustos tarihli müşteri sayfasında McKesson, olayın üçüncü taraf uygulamaları ile yetkisiz erişim ve veri çıkarımını içerdiğini yazıyor. Olayı fark eder etmez müdahale protokollerini açtığını, soruşturma başlattığını ve siber güvenlik uzmanları tuttuğunu söylüyor. BleepingComputer, şirketin müşterilere aralıklı hizmet bozulması olabileceğini bildirdiğini; sistemleri kendi ortamında önleyici olarak koparmadığını aktarıyor. Hangi üçüncü taraf uygulamanın etkilendiği, giriş yöntemi ve hangi verinin çıktığı şirket metninde yok.
ShinyHunters adlı gasp grubu BleepingComputer’a olayı üstlendiğini söyledi. İddia şöyle: birden fazla McKesson çalışanına sesli oltalama (vishing); ele geçen Okta tek oturum hesaplarıyla Salesforce ve Snowflake’e giriş; 21–25 Ağustos arasında yaklaşık 1 TB veri; Snowflake’te yaklaşık 284 milyon hasta bağlantılı kayıt satırı. Grup, bunun 284 milyon ayrı kişi olmadığını, ham satır sayısı olduğunu sonradan netleştirdi; benzersiz kişi sayısını bilmediğini söyledi. 25 Ağustos sonrası 55.236.150 dolar fidye istediğini, McKesson’ın yanıt vermediğini de iddia ediyor.
Teyit edilen, McKesson’ın 8-K’sı ve müşteri sayfasındaki üçüncü taraf uygulama + veri çıkarımı cümlesidir. Teyit edilmeyenler 284 milyon rakamı, Okta/Salesforce/Snowflake yolu, 1 TB ve fidye tutarıdır. BleepingComputer bu iddiaları bağımsız doğrulamadı. ReliaQuest’in izlediği şirketadı.claims kampanyasına dair, BleepingComputer başka bir kaynaktan mckesson.claims alanının kullanıldığını öğrendiğini yazıyor; bu da aktarım katmanı.
Kaynaklar
Sık sorulan sorular
McKesson neyi teyit etti?
25 Ağustos’ta siber olay tespit ettiğini; olayın üçüncü taraf uygulamalar ile yetkisiz erişim ve veri çıkarımını içerdiğini yazdı. Hangi uygulamanın etkilendiğini ve hangi verinin çıktığını açıklamadı.
284 milyon hasta mı etkilendi?
Hayır, bu sayı teyit edilmedi. ShinyHunters yaklaşık 284 milyon kayıt satırı iddia ediyor; benzersiz kişi sayısı olmadığını ve henüz bilmediğini söyledi. McKesson bu rakamı yazmadı.
McKesson olayı maddi saydı mı?
Hayır. 28 Ağustos 8-K’sında olayın maddi olduğunu veya mali duruma ve sonuçlara maddi etki yaptığını henüz tespit etmediğini yazıyor. Bildiri madde 7.01.
ShinyHunters nasıl girdiğini iddia ediyor?
Grup, çalışanlara sesli oltalama yaptığını, Okta hesaplarını ele geçirdiğini ve Salesforce ile Snowflake’e girdiğini iddia ediyor. McKesson giriş yöntemini teyit etmedi.
Güncelleme nerede yayımlanıyor?
Şirket, olay bilgisi ve güncellemelerin www.mckesson.com/cybersecurity adresinde olduğunu 8-K’da yazıyor.


