ShinyHunters Sebut Exact Sciences sebagai Target Terbarunya
Kelompok pemeras ShinyHunters telah mengklaim Exact Sciences Corporation, perusahaan diagnostik milik Abbott di balik tes skrining kanker usus besar Cologuard yang banyak digunakan, sebagai korban terbarunya. Klaim ini muncul bersamaan dengan daftar terpisah dari kelompok lain, Chaos, yang mengatakan telah membobol Sleeman Breweries, sebuah perusahaan pembuatan bir Kanada. Kedua klaim ini muncul sebagai bagian dari dinamika situs kebocoran web gelap yang sedang berlangsung di mana ransomware dan kelompok pemeras data secara terbuka menyebutkan nama organisasi untuk menekan mereka agar membayar.
Seperti biasanya klaim semacam ini, spesifikasi data apa yang menurut ShinyHunters telah diperoleh belum diverifikasi secara independen oleh Exact Sciences atau Abbott pada saat pelaporan ini. Kelompok pemeras secara rutin memposting nama korban sebelum ada data yang dikonfirmasi dicuri, menggunakan ancaman pengungkapan sebagai daya ungkit. Yang membuat klaim ini menonjol bukan hanya nama perusahaan yang tertera, tetapi sifat bisnisnya itu sendiri: Exact Sciences menangani pengujian diagnostik yang terkait dengan skrining kanker, yang berarti setiap paparan data dapat menyentuh informasi kesehatan dan genetik yang sangat sensitif, bukan sekadar kredensial akun rutin.
Mengapa Pembobolan Data Kesehatan dan Genetik Membawa Risiko Besar
Tidak semua pembobolan data memiliki bobot yang sama. Ketika basis data pelanggan pengecer terekspos, dampaknya biasanya melibatkan kata sandi yang dicuri, detail pembayaran, atau informasi akun loyalitas, yang semuanya dapat diubah atau dipantau. Data kesehatan dan genetik berbeda. Riwayat diagnostik, hasil tes, atau penanda genetik pasien tidak dapat diatur ulang seperti kata sandi. Begitu jenis informasi itu terekspos, itu tetap terekspos secara permanen.
Perusahaan diagnostik seperti Exact Sciences berada di persimpangan antara catatan perawatan kesehatan dan data laboratorium, yang berarti pembobolan berpotensi mengekspos bukan hanya nama dan detail kontak tetapi juga detail tentang kondisi medis, hasil tes, dan informasi asuransi. Kombinasi ini berharga bagi penjahat karena memungkinkan phishing yang sangat bertarget, pencurian identitas medis, dan penipuan asuransi yang lebih sulit dideteksi oleh korban daripada kompromi kartu kredit biasa.
Ini bukan pertama kalinya ShinyHunters mengejar data terkait kesehatan. Kelompok ini sebelumnya mengklaim pembobolan 8,8TB Amazon One Medical, contoh lain di mana perusahaan terkait perawatan kesehatan menemukan namanya tercantum di situs kebocoran. Berulangnya target sektor kesehatan menunjukkan strategi yang disengaja: data medis sensitif menciptakan urgensi dan ketakutan, yang dapat dieksploitasi oleh kelompok pemeras untuk mempercepat negosiasi tebusan.
Langkah-Langkah yang Harus Diambil Pasien Sekarang
Jika Anda telah menggunakan Cologuard atau layanan diagnostik Exact Sciences lainnya, ada langkah-langkah praktis yang layak diambil sementara klaim ini diselidiki dan dikonfirmasi atau disangkal oleh perusahaan:
- Perhatikan komunikasi resmi. Pemberitahuan pembobolan yang sah akan datang langsung dari Exact Sciences atau Abbott, bukan dari email atau panggilan tidak diminta yang meminta Anda untuk memverifikasi detail akun.
- Pantau upaya phishing. Penipu sering menggunakan berita utama pembobolan untuk mengirim pesan palsu "hasil Anda sudah siap" atau "verifikasi akun". Bersikaplah skeptis terhadap pesan apa pun yang merujuk pada hasil tes Anda yang meminta Anda untuk mengeklik tautan atau memberikan informasi pribadi.
- Tinjau pernyataan asuransi dan medis. Pencurian identitas medis sering kali pertama muncul sebagai biaya atau layanan yang tidak dikenal pada penjelasan manfaat asuransi.
- Pertimbangkan pembekuan kredit atau peringatan penipuan jika Anda khawatir tentang pencurian identitas yang berasal dari detail pribadi yang terekspos, meskipun data genetik itu sendiri tidak dapat "dibekukan".
- Tanyakan penyedia Anda tentang retensi data. Pasien memiliki hak untuk bertanya berapa lama laboratorium atau perusahaan diagnostik menyimpan data tes dan apakah data itu dibagikan kepada pihak ketiga.
Pola Penargetan Kesehatan dan Institusional
ShinyHunters telah membangun reputasi untuk mengklaim pembobolan skala besar di berbagai sektor, bukan hanya perawatan kesehatan. Kelompok ini sebelumnya mengklaim 275 juta catatan dalam pembobolan yang terkait dengan Instructure, perusahaan di balik platform pembelajaran Canvas, dan secara terpisah mengklaim telah mencuri 297 GB data dari sistem SDM Dewan Eropa. Lembaga pendidikan juga telah merasakan efek hilir dari kampanye ini, seperti yang terlihat ketika pembobolan data Canvas kedua mengganggu ujian di Penn State dan universitas lainnya.
Secara keseluruhan, klaim-klaim ini menunjukkan kelompok yang bersedia mengejar target di berbagai sektor pendidikan, pemerintahan, dan sekarang diagnostik kesehatan, di mana pun volume besar data pribadi sensitif terkonsentrasi. Klaim Sleeman Breweries oleh Chaos, yang terjadi dalam siklus berita yang sama, mencerminkan betapa umumnya model pemerasan ini di berbagai industri yang jauh dari masalah keamanan siber tradisional.
Apa Artinya Ini Bagi Anda
Bahkan sebelum Exact Sciences mengonfirmasi atau menyangkal ruang lingkup insiden ini, klaim itu sendiri adalah pengingat bahwa perusahaan kesehatan dan diagnostik adalah target yang menarik justru karena data yang mereka pegang tidak dapat dengan mudah diganti. Pasien harus memperlakukan komunikasi apa pun yang merujuk pada hasil tes atau akses akun dengan hati-hati sampai pernyataan resmi mengklarifikasi apa yang terjadi.
Poin-Poin Penting
- ShinyHunters mengklaim Exact Sciences Corporation, yang dimiliki oleh Abbott, sebagai korban baru di situs kebocoran web gelap.
- Pembobolan data kesehatan dan genetik membawa risiko jangka panjang karena informasi ini tidak dapat diatur ulang seperti kata sandi.
- Pasien yang telah menggunakan layanan Cologuard atau Exact Sciences harus mewaspadai upaya phishing dan meninjau pernyataan medis dan asuransi untuk kejanggalan.
- Klaim ini sesuai dengan pola yang lebih luas dari ShinyHunters yang menargetkan gudang besar data pribadi sensitif di berbagai sektor perawatan kesehatan, pendidikan, dan institusional.
Saat detail muncul, tetap mendapat informasi melalui pernyataan perusahaan yang terverifikasi, alih-alih bereaksi terhadap klaim web gelap yang belum dikonfirmasi, tetap menjadi cara paling efektif bagi pasien untuk melindungi diri mereka sendiri.




