image

ShinyHunters publiceert persoonlijke gegevens van miljoenen patiënten

vrijdag 7 augustus 2026, 10:38 door Redactie, 14 reacties

De criminele groepering ShinyHunters heeft de persoonsgegevens van miljoenen patiënten, die zich lieten screenen op kanker, op internet gepubliceerd. De data was buitgemaakt bij Exact Sciences, dat sinds maart onderdeel is van Abbott Laboratories. ShinyHunters wist eerder bij Odido de persoonlijke gegevens van meer dan zes miljoen mensen te stelen en publiceerde die op internet nadat de provider weigerde losgeld te betalen.

Exact Sciences houdt zich bezig met onderzoek naar het opsporen en voorkomen van kanker. Het bedrijf ontwikkelde tal van tests en andere diagnostiek om mensen op allerlei vormen van kanker te screenen. Op 14 juli meldde ShinyHunters op de eigen website dat het Exact Sciences had gehackt. De criminelen stelden ook een ultimatum voor het betalen van losgeld, anders zou de gestolen data worden gepubliceerd. Op 16 juli liet Abbott weten dat het onderzoek deed naar een beveiligingsincident bij de afdeling kankerdiagnostiek.

Op 5 augustus meldde het bedrijf dat de gegevens door middel van een telefonische phishingaanval waren gestolen, net zoals bij Odido. Onder de gestolen data bevindt zich ook persoonlijke gezondheidsinformatie, aldus de verklaring. ShinyHunters heeft de data inmiddels op internet gepubliceerd. Het gaat onder andere om geboortedatums, geslacht, persoonlijke gezondheidsgegevens, adresgegevens, e-mailadressen, namen en telefoonnummers van miljoenen patiënten, klanten en zorgaanbieders.

De 10,9 miljoen gestolen e-mailadressen zijn toegevoegd aan datalekzoekmachine Have I Been Pwned. Via de website kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt. Van de gestolen e-mailadressen was 75 procent al via een ander datalek bij de zoekmachine bekend. Have I Been Pwned heeft het incident als een gevoelig datalek aangemerkt, wat inhoudt dat het niet publiek doorzoekbaar is. Alleen de geverifieerde eigenaar van het betreffende e-mailadres kan controleren of zijn e-mailadres in het datalek voorkomt, wat inhoudt dat er bij Have I Been Pwned moet worden ingelogd.

Reacties (14)
07-08-2026, 10:51 door Anoniem
Ik zou zeggen; veel plezier met je gestolen data stelletje kleuters.
We moeten het niet groter maken dan het is, geen aandacht geven en zeker niet betalen.
07-08-2026, 10:57 door Anoniem
Inmiddels is de naam ShinyHufters met recht toe te passen.
De schade die deze club aanricht is enorm..... helaas blijkt dat het wel heel vaak mis kan gaan.
07-08-2026, 11:21 door Anoniem
en iedere zorgverzekeraar 'belooft' hier niet naar te kijken bij het berekenen van de premie....
07-08-2026, 11:25 door Anoniem
Door Anoniem: Inmiddels is de naam ShinyHufters met recht toe te passen.
Dan zou ik er ShittyHufters van maken.
07-08-2026, 11:27 door Anoniem
Door Anoniem: Inmiddels is de naam ShinyHufters met recht toe te passen.
De schade die deze club aanricht is enorm..... helaas blijkt dat het wel heel vaak mis kan gaan.

Waaruit bestaat die schade die is aangericht dan?
07-08-2026, 13:53 door Anoniem
Door Anoniem:
Door Anoniem: Inmiddels is de naam ShinyHufters met recht toe te passen.
De schade die deze club aanricht is enorm..... helaas blijkt dat het wel heel vaak mis kan gaan.

Waaruit bestaat die schade die is aangericht dan?

Identiteitsfraude, privacyschending, computervredebreuk, bedrijven die niet meer beschikken over de gegevens en daardoor kosten maken.
Ik kan nog wel even doorgaan....
07-08-2026, 14:23 door Anoniem
Door Anoniem:
Door Anoniem: Inmiddels is de naam ShinyHufters met recht toe te passen.
De schade die deze club aanricht is enorm..... helaas blijkt dat het wel heel vaak mis kan gaan.

Waaruit bestaat die schade die is aangericht dan?
Spear Phishing aanvallen niet mogekwaren zonder deze data.
Als 1‰ van de slachtoffers er in tuint levert dat nog tonnen/ miljoenen op.

Dus ja de schade is groot.., ook als losgeld betaald wordt heb je geen garantie dat de data niet rlders gebruikt wordt.
En dat losgeld is ook schade.

Het grootste probleem lijkt me dat ze niet eens veel moeite hoeven te doen...
De persoonlijke data ligt overal voor t oprapen.
07-08-2026, 16:16 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Inmiddels is de naam ShinyHufters met recht toe te passen.
De schade die deze club aanricht is enorm..... helaas blijkt dat het wel heel vaak mis kan gaan.

Waaruit bestaat die schade die is aangericht dan?

Identiteitsfraude, privacyschending, computervredebreuk, bedrijven die niet meer beschikken over de gegevens en daardoor kosten maken.
Ik kan nog wel even doorgaan....

Hoort bij het leven. Net als kanker. Het overkomt je.
Het zijn klootzakken en als we er hysterisch over doen wordt het alleen maar erger.
Betaal nooit, trap niet in phishing, je kan dat leren en herstel de schade.
Privacy? Wat kan het je schelen als op internet te vinden is dat je prostaatkanker hebt?
Wie op internet zoekt naar ziektes van willekeurige mensen is een zielige klootzak maar ik zou zeggen:
Veel geluk met de gestolen informatie.
07-08-2026, 22:24 door Anoniem
Aauch ja, het staat gelukkg ergens op het darkweb waar niemand toch bij komt of kan achterhalen. :-)

Echt heel slim zijn ze niet toch?
08-08-2026, 17:38 door Anoniem
Ik vind het toch best wel bijzonder dat je overal in de kranten leest dat die 'Shiny Hunters' alles publiceren op het 'Darknet', maar dat die website niet bekend in geen enkele van de ruim 25 zoekmachines die ik in de lijst heb staan. Hij is niet eens bekend op de centrale website voor hackers, want daar komt je op het forum zelfs de vraag tegen of iemand een link weet.

Tot op heden heeft nog niemand de onion link gevonden en op het 'normale internet' is wel een 'Shiny Hunters' website te vinden maar daar kun je alleen maar pokemon spelletjes op spelen.

Daarom vind ik die nieuwsberichten over hacks van die groep dan ook zeer discutabel.

Met vriendelijk groet,
Marc
09-08-2026, 09:48 door Anoniem
Door Anoniem: Ik vind het toch best wel bijzonder dat je overal in de kranten leest dat die 'Shiny Hunters' alles publiceren op het 'Darknet', maar dat die website niet bekend in geen enkele van de ruim 25 zoekmachines die ik in de lijst heb staan. Hij is niet eens bekend op de centrale website voor hackers, want daar komt je op het forum zelfs de vraag tegen of iemand een link weet.

Tot op heden heeft nog niemand de onion link gevonden en op het 'normale internet' is wel een 'Shiny Hunters' website te vinden maar daar kun je alleen maar pokemon spelletjes op spelen.

Daarom vind ik die nieuwsberichten over hacks van die groep dan ook zeer discutabel.

Met vriendelijk groet,
Marc
Als het de bedoeling was geweest om makkelijk gevonden te worden was had men er geen term als darknet voor bedacht. Het is helemaal niet vreemd dat je sites op het darknet niet makkelijk vindt.
A darknet or dark net is an overlay network within the Internet that can only be accessed with specific software, configurations, or authorization, and often uses a unique customized communication protocol.
https://en.wikipedia.org/wiki/Darknet

Ik wist trouwens niet dat hackers zo strak georganiseerd zijn dat ze één centrale website hebben. Zou het kunnen dat de werkelijkheid een stuk rommeliger in elkaar zit dan je je voorstelt?
10-08-2026, 12:50 door Anoniem
Shinyhunters zijn niet de probleem groep de bedrijven die de data zo laten slingeren of hun IT beveiliging zo slecht hebben dat hun de data kunnen stelen zijn de problemen. dat shinyhunter extortion doet enz is niet goed maar als de data beter beveiligd was was het nooit gebeurd.
11-08-2026, 13:22 door Anoniem
Mijn gegevens die van Odido zijn gestolen worden regelmatig gebruikt om mij phishingmails te sturen. Maar het valt nauwelijks op tussen alle andere onzin mails. Oftewel ik heb er totaal geen last van. Ik vind dat er te veel waarde wordt gehecht aan al die hacks. Het wordt anders als er gevoeligere gegevens lekken waarmee identiteitsfraude gepleegd kan worden, maar dan nog zal in een goed ingericht systeem waarin ik (de echte ik) zich moet autenticeren de schade beperkt blijven.
13-08-2026, 13:58 door Anoniem
Door Anoniem: Shinyhunters zijn niet de probleem groep de bedrijven die de data zo laten slingeren of hun IT beveiliging zo slecht hebben dat hun de data kunnen stelen zijn de problemen. dat shinyhunter extortion doet enz is niet goed maar als de data beter beveiligd was was het nooit gebeurd.

Dit! Exact dit!.... Als je leest dat in de meeste gevallen de buit binnen is door de simpelste vishing methodes, dan moet je jezelf toch echt afvragen wat deze bedrijven doen aan awarenes training en of ze het ubehaubt wel serieus nemen.

Waar ik momenteel werk als deels ISO verbaast het me nogsteeds dat ondanks de verplichte awarenes campagnes er nog een groot aantal mensen is die er in trappen, zelfs na een gesprek met ze te hebben gevoerd. Het is bij dit bedrijf geen beleid om een officiele waarschuwing te geven na 2x intrappen, en dit zal voor de meeste bedrijven gelden. Ja als je medewerkers laat klikken zonder consequencties, gaan ze dat ook doen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.