De criminele groepering ShinyHunters heeft de persoonsgegevens van miljoenen patiënten, die zich lieten screenen op kanker, op internet gepubliceerd. De data was buitgemaakt bij Exact Sciences, dat sinds maart onderdeel is van Abbott Laboratories. ShinyHunters wist eerder bij Odido de persoonlijke gegevens van meer dan zes miljoen mensen te stelen en publiceerde die op internet nadat de provider weigerde losgeld te betalen.
Exact Sciences houdt zich bezig met onderzoek naar het opsporen en voorkomen van kanker. Het bedrijf ontwikkelde tal van tests en andere diagnostiek om mensen op allerlei vormen van kanker te screenen. Op 14 juli meldde ShinyHunters op de eigen website dat het Exact Sciences had gehackt. De criminelen stelden ook een ultimatum voor het betalen van losgeld, anders zou de gestolen data worden gepubliceerd. Op 16 juli liet Abbott weten dat het onderzoek deed naar een beveiligingsincident bij de afdeling kankerdiagnostiek.
Op 5 augustus meldde het bedrijf dat de gegevens door middel van een telefonische phishingaanval waren gestolen, net zoals bij Odido. Onder de gestolen data bevindt zich ook persoonlijke gezondheidsinformatie, aldus de verklaring. ShinyHunters heeft de data inmiddels op internet gepubliceerd. Het gaat onder andere om geboortedatums, geslacht, persoonlijke gezondheidsgegevens, adresgegevens, e-mailadressen, namen en telefoonnummers van miljoenen patiënten, klanten en zorgaanbieders.
De 10,9 miljoen gestolen e-mailadressen zijn toegevoegd aan datalekzoekmachine Have I Been Pwned. Via de website kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt. Van de gestolen e-mailadressen was 75 procent al via een ander datalek bij de zoekmachine bekend. Have I Been Pwned heeft het incident als een gevoelig datalek aangemerkt, wat inhoudt dat het niet publiek doorzoekbaar is. Alleen de geverifieerde eigenaar van het betreffende e-mailadres kan controleren of zijn e-mailadres in het datalek voorkomt, wat inhoudt dat er bij Have I Been Pwned moet worden ingelogd.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.