ShinyHunters noemt Exact Sciences als nieuwste doelwit

De afpersingsgroep ShinyHunters heeft Exact Sciences Corporation, het diagnosebedrijf van Abbott achter de veelgebruikte Cologuard-darmkankerscreeningstest, als zijn nieuwste slachtoffer geclaimd. De claim verscheen naast een aparte vermelding van een andere groep, Chaos, die zegt te hebben ingebroken bij Sleeman Breweries, een Canadese brouwerij. Beide claims kwamen naar voren in de aanhoudende stroom van darkweb-leksites, waar ransomware- en data-afpersingsgroepen organisaties publiekelijk bij naam noemen om druk uit te oefenen tot betaling.

Zoals gebruikelijk bij dit soort claims zijn de specifieke gegevens die ShinyHunters zegt te hebben buitgemaakt niet onafhankelijk geverifieerd door Exact Sciences of Abbott op het moment van deze rapportage. Afpersingsgroepen plaatsen routinematig namen van slachtoffers voordat er gegevensdiefstal is bevestigd, en gebruiken de dreiging van openbaarmaking als pressiemiddel. Wat deze claim opmerkelijk maakt, is niet alleen de bedrijfsnaam die eraan vastzit, maar ook de aard van de onderneming zelf: Exact Sciences verwerkt diagnostische tests die verband houden met kankerscreening, wat betekent dat elke blootstelling van gegevens zeer gevoelige gezondheids- en genetische informatie kan raken, in plaats van doorsnee accountgegevens.

Waarom inbreuken op gezondheids- en genetische gegevens een buitensporig risico vormen

Niet alle datalekken hebben hetzelfde gewicht. Wanneer de klantendatabase van een detailhandelaar wordt blootgelegd, gaat het meestal om gestolen wachtwoorden, betalingsgegevens of loyaliteitsaccountinformatie – zaken die kunnen worden gewijzigd of in de gaten gehouden. Gezondheids- en genetische gegevens zijn anders. De diagnosegeschiedenis, testresultaten of genetische markers van een patiënt kunnen niet worden gereset zoals een wachtwoord. Zodra dat soort informatie eenmaal is blootgelegd, blijft het permanent openbaar.

Diagnosebedrijven zoals Exact Sciences bevinden zich op het snijvlak van medische dossiers en laboratoriumgegevens, wat betekent dat een inbreuk mogelijk niet alleen namen en contactgegevens kan onthullen, maar ook details over medische aandoeningen, testresultaten en verzekeringsinformatie. Deze combinatie is waardevol voor criminelen omdat het zeer gerichte phishing, medische identiteitsdiefstal en verzekeringsfraude mogelijk maakt die voor slachtoffers moeilijker te ontdekken is dan een eenvoudige creditcardcompromis.

Dit is niet de eerste keer dat ShinyHunters achter gezondheidsgerelateerde gegevens aangaat. De groep claimde eerder een inbreuk van 8,8 TB bij Amazon One Medical, een ander geval waarin een gezondheidszorggerelateerd bedrijf op een leksite terechtkwam. Het terugkerende patroon van doelwitten in de gezondheidssector suggereert een bewuste strategie: gevoelige medische gegevens veroorzaken urgentie en angst, die afpersingsgroepen kunnen uitbuiten om onderhandelingen over losgeld te versnellen.

Stappen die patiënten nu moeten ondernemen

Als u gebruik hebt gemaakt van Cologuard of een diagnostische dienst van Exact Sciences, zijn er praktische stappen die u kunt zetten terwijl de claim wordt onderzocht en door het bedrijf wordt bevestigd of ontkend:

  • Let op officiële communicatie. Legitieme meldingen van een inbreuk komen rechtstreeks van Exact Sciences of Abbott, niet van ongevraagde e-mails of telefoontjes waarin u wordt gevraagd uw accountgegevens te verifiëren.
  • Let op pogingen tot phishing. Oplichters gebruiken koppen over datalekken vaak om nepberichten te sturen als "uw resultaten zijn klaar" of "accountverificatie". Wees sceptisch over elk bericht dat verwijst naar uw testresultaten en u vraagt op een link te klikken of persoonlijke gegevens te verstrekken.
  • Controleer verzekerings- en medische overzichten. Medische identiteitsdiefstal uit zich vaak eerst als onbekende declaraties of diensten op de uitleg van uw verzekeringsvergoedingen.
  • Overweeg een kredietbevriezing of fraudemelding als u zich zorgen maakt over identiteitsdiefstal als gevolg van blootgestelde persoonlijke gegevens, ook al kunnen genetische gegevens zelf niet worden "bevroren".
  • Vraag uw zorgverlener naar het bewaren van gegevens. Patiënten hebben het recht om te vragen hoe lang een laboratorium- of diagnosebedrijf testgegevens bewaart en of deze worden gedeeld met derden.

Een patroon van doelwitten in de gezondheidszorg en institutionele sectoren

ShinyHunters heeft een reputatie opgebouwd voor het claimen van grootschalige inbreuken in een reeks van sectoren, niet alleen in de gezondheidszorg. De groep claimde eerder 275 miljoen records bij een inbreuk gekoppeld aan Instructure, het bedrijf achter het Canvas-leerplatform, en beweerde afzonderlijk 297 GB aan gegevens te hebben gestolen uit de HR-systemen van de Raad van Europa. Onderwijsinstellingen ondervonden ook indirecte gevolgen van deze campagnes, zoals bleek toen een tweede Canvas-gerelateerd datalek examens verstoorde bij Penn State en andere universiteiten.

Als we deze claims naast elkaar leggen, zien we een groep die bereid is doelwitten na te jagen in onderwijs, overheid en nu ook in gezondheidsdiagnostiek, overal waar grote hoeveelheden gevoelige persoonsgegevens zijn geconcentreerd. De claim over Sleeman Breweries door Chaos, die in dezelfde nieuwscyclus opdook, weerspiegelt hoe gangbaar dit afpersingsmodel is geworden in sectoren die ver verwijderd zijn van traditionele cyberbeveiligingskwesties.

Wat dit voor u betekent

Nog voordat Exact Sciences de omvang van dit incident bevestigt of ontkent, is de claim zelf een herinnering dat gezondheids- en diagnosebedrijven aantrekkelijke doelwitten zijn, juist omdat de gegevens die zij bewaren niet gemakkelijk kunnen worden vervangen. Patiënten moeten alle communicatie die verwijst naar testresultaten of accounttoegang met voorzichtigheid behandelen totdat officiële verklaringen duidelijkheid geven over wat er is gebeurd.

Belangrijkste punten

  • ShinyHunters heeft Exact Sciences Corporation, eigendom van Abbott, als nieuw slachtoffer op een darkweb-leksite geclaimd.
  • Inbreuken op gezondheids- en genetische gegevens brengen langdurig risico met zich mee, omdat deze informatie niet kan worden gereset zoals een wachtwoord.
  • Patiënten die gebruik hebben gemaakt van Cologuard of diensten van Exact Sciences moeten alert zijn op phishingpogingen en medische en verzekeringsoverzichten controleren op onregelmatigheden.
  • Deze claim past in een breder patroon waarbij ShinyHunters grote verzamelingen gevoelige persoonsgegevens in de gezondheidszorg, het onderwijs en institutionele sectoren als doelwit neemt.

Terwijl er meer details naar buiten komen, blijft op de hoogte blijven via geverifieerde bedrijfsverklaringen – in plaats van te reageren op onbevestigde darkweb-claims – de meest effectieve manier voor patiënten om zichzelf te beschermen.