ShinyHunters afirma una filtración de 8.8TB de One Medical, propiedad de Amazon, y da como fecha límite el 22 de junio

El notorio grupo de extorsión ShinyHunters afirmó el 18 de junio haber robado 8.8 terabytes de datos de One Medical, la red de atención primaria adquirida por Amazon en 2023. El grupo publicó la afirmación en su sitio de filtraciones en la dark web y emitió un "ultimátum" exigiendo que las negociaciones comenzaran antes del 22 de junio, o los datos serían divulgados.
One Medical atiende a más de 830,000 pacientes en más de 250 clínicas en Estados Unidos. Si la afirmación de ShinyHunters es precisa, la brecha se ubicaría entre los robos de datos de salud más grandes de 2026.
One Medical confirmó por separado un incidente relacionado. El 13 de junio, la compañía descubrió que una parte no autorizada había accedido a un sistema de almacenamiento de archivos de terceros utilizado para registros archivados de Iora Health, una empresa de atención primaria enfocada en adultos mayores que One Medical adquirió en 2021. One Medical afirmó que "desactivó inmediatamente el sistema y revocó todo acceso" e inició una investigación. La compañía declaró que "un número limitado de pacientes legacy de Iora Health y One Medical Seniors" se vieron afectados, y que ningún otro paciente de One Medical resultó impactado.
Existe una discrepancia entre ambas versiones. La divulgación de One Medical describe un incidente limitado que afectó datos legacy archivados. ShinyHunters afirma tener 8.8 TB, un volumen que implicaría una exposición significativamente mayor. Los atacantes no han publicado datos de muestra para verificar el alcance reclamado y, al 19 de junio, la autenticidad y el alcance total del robo siguen sin confirmarse.
ShinyHunters tiene un historial bien documentado de atacar organizaciones de salud y plataformas de consumo masivo. El grupo fue responsable de la brecha de Tokopedia en 2020 (91 millones de registros), la exposición de datos de AT&T en 2021 y, más recientemente, atacó a Ticketmaster en 2024, exponiendo 560 millones de registros. El patrón de emitir plazos públicos antes de liberar o vender datos robados es consistente con operaciones previas de ShinyHunters.
Amazon, que posee la empresa matriz de One Medical, no ha emitido un comunicado público por separado. One Medical no ha confirmado si ShinyHunters es responsable de la brecha de almacenamiento de terceros que reveló, ni si ambos incidentes están relacionados.
El plazo del 22 de junio le da a la compañía tres días para iniciar negociaciones o enfrentar la publicación de los datos que el grupo realmente obtuvo. Los registros médicos —que típicamente incluyen diagnósticos, historiales de tratamiento, información de seguros y datos personales identificables— se encuentran entre las categorías de datos más valiosas en los mercados criminales.
La historia fue reportada primero por TechNadu y Cybernews.
Publicado originalmente por TechNadu / Cybernews. Lee el artículo original para más detalles.
Ver fuente original