AIO APEX

ShinyHunters revendique une fuite de 8,8 To de One Medical, filiale d'Amazon, et fixe un ultimatum au 22 juin

TechNadu / Cybernews
Partager:
ShinyHunters revendique une fuite de 8,8 To de One Medical, filiale d'Amazon, et fixe un ultimatum au 22 juin

Le groupe d'extorsion notoire ShinyHunters a affirmé le 18 juin avoir dérobé 8,8 téraoctets de données à One Medical, le réseau de soins primaires racheté par Amazon en 2023. Le groupe a publié cette revendication sur son site de fuite sur le dark web et a lancé un « dernier avertissement » exigeant que les négociations commencent avant le 22 juin, faute de quoi les données seraient publiées.

One Medical dessert plus de 830 000 patients dans plus de 250 cliniques aux États-Unis. Si la revendication de ShinyHunters est exacte, cette fuite figurerait parmi les plus grands vols de données de santé de 2026.

One Medical a par ailleurs confirmé un incident connexe. Le 13 juin, l'entreprise a découvert qu'un tiers non autorisé avait accédé à un système de stockage de fichiers tiers utilisé pour les archives de Iora Health, une société de soins primaires spécialisée dans les seniors que One Medical a acquise en 2021. One Medical a déclaré avoir « immédiatement désactivé le système et révoqué tous les accès » et a ouvert une enquête. L'entreprise a indiqué qu'un « nombre limité d'anciens patients de Iora Health et One Medical Seniors » était concerné, et qu'aucun autre patient de One Medical n'avait été impacté.

Il existe un écart entre les deux versions. La divulgation de One Medical décrit un incident limité touchant des données d'archives anciennes. ShinyHunters revendique 8,8 To – un volume qui impliquerait une exposition bien plus large. Aucun échantillon de données n'a été publié par les attaquants pour vérifier l'étendue alléguée, et au 19 juin, l'authenticité et la portée totale du vol restent non confirmées.

ShinyHunters a un historique bien documenté de ciblage d'organisations de santé et de grandes plateformes grand public. Le groupe était responsable de la fuite Tokopedia en 2020 (91 millions d'enregistrements), de l'exposition de données d'AT&T en 2021, et plus récemment a ciblé Ticketmaster lors d'une attaque en 2024 qui a exposé 560 millions d'enregistrements. Le schéma consistant à fixer des délais publics avant de publier ou de vendre des données volées est cohérent avec les opérations précédentes de ShinyHunters.

Amazon, qui détient la société mère de One Medical, n'a pas publié de communiqué séparé. One Medical n'a pas confirmé si ShinyHunters est responsable de la fuite du stockage tiers qu'elle a divulguée, ni si les deux incidents sont liés.

La date limite du 22 juin donne à l'entreprise trois jours pour entamer des négociations, ou faire face à la publication des données que le groupe a effectivement obtenues. Les dossiers médicaux – qui incluent généralement des diagnostics, des historiques de traitement, des informations d'assurance et des données personnelles identifiables – figurent parmi les catégories de données les plus prisées sur les marchés criminels.

L'histoire a été rapportée en premier par TechNadu et Cybernews.

Initialement rapporté par TechNadu / Cybernews. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: