AIO APEX

ShinyHunters alega vazamento de 8,8 TB da One Medical, de propriedade da Amazon, e dá prazo até 22 de junho

TechNadu / Cybernews
Compartilhar:
ShinyHunters alega vazamento de 8,8 TB da One Medical, de propriedade da Amazon, e dá prazo até 22 de junho

O notório grupo de extorsão ShinyHunters afirmou, em 18 de junho, ter roubado 8,8 terabytes de dados da One Medical, a rede de atenção primária adquirida pela Amazon em 2023. O grupo publicou a alegação em seu site de vazamentos na dark web e emitiu um "aviso final", exigindo que negociações comecem antes de 22 de junho — senão os dados serão divulgados.

A One Medical atende mais de 830 mil pacientes em mais de 250 clínicas nos Estados Unidos. Se a alegação do ShinyHunters for precisa, a violação estaria entre os maiores roubos de dados de saúde de 2026.

A One Medical confirmou separadamente um incidente relacionado. Em 13 de junho, a empresa descobriu que uma parte não autorizada acessou um sistema de armazenamento de arquivos de terceiros usado para registros arquivados da Iora Health, uma empresa de atenção primária focada em idosos que a One Medical adquiriu em 2021. A One Medical disse que "imediatamente desativou o sistema e revogou todo o acesso" e iniciou uma investigação. A empresa afirmou que "um número limitado de pacientes legados da Iora Health e One Medical Seniors" foi afetado, e que nenhum outro paciente da One Medical foi impactado.

Há uma diferença entre as duas versões. A divulgação da One Medical descreve um incidente limitado, afetando dados arquivados legados. O ShinyHunters alega 8,8 TB — um volume que indicaria uma exposição significativamente maior. Nenhuma amostra de dados foi liberada pelos atacantes para verificar o escopo alegado e, até 19 de junho, a autenticidade e a extensão total do roubo permanecem não confirmadas.

O ShinyHunters tem um histórico bem documentado de ataques a organizações de saúde e grandes plataformas de consumo. O grupo foi responsável pela violação da Tokopedia em 2020 (91 milhões de registros), pela exposição de dados da AT&T em 2021 e, mais recentemente, atacou o Ticketmaster em 2024, expondo 560 milhões de registros. O padrão de definir prazos públicos antes de liberar ou vender dados roubados é consistente com operações anteriores do ShinyHunters.

A Amazon, que controla a empresa-mãe da One Medical, não emitiu comunicado público separado. A One Medical não confirmou se o ShinyHunters é responsável pela violação do armazenamento de terceiros que divulgou, nem se os dois incidentes estão conectados.

O prazo de 22 de junho dá à empresa três dias para iniciar negociações ou enfrentar a publicação dos dados que o grupo realmente obteve. Prontuários médicos — que geralmente incluem diagnósticos, históricos de tratamento, informações de seguro e dados pessoais identificáveis — estão entre as categorias de dados mais valiosas nos mercados criminosos.

A história foi reportada primeiro pelo TechNadu e pelo Cybernews.

Publicado originalmente por TechNadu / Cybernews. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: