ShinyHunters behauptet 8,8 TB Datenleck bei Amazon-Tochter One Medical – Frist bis zum 22. Juni gesetzt

Die berüchtigte Erpressungsgruppe ShinyHunters behauptet, am 18. Juni 8,8 Terabyte Daten von One Medical gestohlen zu haben – dem Primärversorgungsnetzwerk, das Amazon 2023 übernommen hat. Die Gruppe postete die Behauptung auf ihrer Dark-Web-Leak-Seite und gab eine „finale Warnung" heraus: Sollten bis zum 22. Juni keine Verhandlungen aufgenommen werden, würden die Daten veröffentlicht.
One Medical betreut über 830.000 Patienten in mehr als 250 Kliniken in den USA. Sollte sich die Behauptung von ShinyHunters als wahr erweisen, wäre dieser Vorfall einer der größten Diebstähle von Gesundheitsdaten des Jahres 2026.
One Medical bestätigte separat einen damit zusammenhängenden Vorfall. Am 13. Juni entdeckte das Unternehmen, dass sich ein Unbefugter Zugang zu einem Drittanbieter-Dateispeichersystem verschafft hatte, das für archivierte Aufzeichnungen von Iora Health genutzt wurde – einem auf Senioren spezialisierten Primärversorgungsunternehmen, das One Medical 2021 übernommen hatte. One Medical gab an, das System „sofort deaktiviert und sämtliche Zugriffe widerrufen" zu haben, und leitete eine Untersuchung ein. Das Unternehmen erklärte, dass „eine begrenzte Anzahl von Patienten aus den Legacy-Beständen von Iora Health und One Medical Seniors" betroffen sei, während alle anderen One-Medical-Patienten nicht betroffen seien.
Es klafft eine Lücke zwischen den beiden Darstellungen. One Medicals Offenlegung beschreibt einen begrenzten Vorfall, der archivierte Altdaten betrifft. ShinyHunters behauptet 8,8 TB – ein Volumen, das auf eine wesentlich breitere Datenoffenlegung hindeuten würde. Die Angreifer haben bisher keine Beispieldaten veröffentlicht, um das behauptete Ausmaß zu belegen; Stand 19. Juni sind Authentizität und voller Umfang des Diebstahls noch nicht bestätigt.
ShinyHunters hat eine gut dokumentierte Geschichte der Angriffe auf Gesundheitsorganisationen und große Verbraucherplattformen. Die Gruppe war verantwortlich für den Tokopedia-Breach von 2020 (91 Millionen Datensätze), den AT&T-Datenleak von 2021 und zuletzt einen Angriff auf Ticketmaster im Jahr 2024, bei dem 560 Millionen Datensätze offengelegt wurden. Das Muster, öffentliche Fristen zu setzen, bevor gestohlene Daten veröffentlicht oder verkauft werden, ist konsistent mit früheren Operationen von ShinyHunters.
Amazon, das die Muttergesellschaft von One Medical besitzt, hat keine separate öffentliche Stellungnahme abgegeben. One Medical hat nicht bestätigt, ob ShinyHunters für den offengelegten Drittanbieter-Speichervorfall verantwortlich ist oder ob die beiden Vorfälle zusammenhängen.
Die Frist bis zum 22. Juni gibt dem Unternehmen drei Tage, um Verhandlungen aufzunehmen – andernfalls droht die Veröffentlichung der Daten, die die Gruppe tatsächlich erlangt hat. Gesundheitsakten – die typischerweise Diagnosen, Behandlungsverläufe, Versicherungsinformationen und personenbezogene Daten enthalten – gehören zu den wertvollsten Datenkategorien auf kriminellen Märkten.
Die Geschichte wurde zuerst von TechNadu und Cybernews berichtet.
Ursprünglich berichtet von TechNadu / Cybernews. Lesen Sie den Originalartikel für weitere Details.
Originalquelle ansehen