ARK. 1 · 1 min czytaniaŚwiat ·

AdaptHealth potwierdza wyciek danych 4,1 mln pacjentów po ataku ShinyHunters

Amerykański dostawca sprzętu medycznego AdaptHealth potwierdził, że atak grupy ShinyHunters objął dane 4 115 802 osób. Napastnicy weszli przez konto uprzywilejowane zewnętrznego wykonawcy.

Karta wpisu: AdaptHealth potwierdza wyciek danych 4,1 mln pacjentów po ataku ShinyHunters

AdaptHealth, amerykański dostawca domowego sprzętu medycznego, potwierdził wyciek danych 4,1 mln osób po ataku przypisanym grupie ShinyHunters. Według amerykańskiego Departamentu Zdrowia chodzi dokładnie o 4 115 802 osoby. Firma zgłosiła atak do komisji giełdowej SEC 2 lipca 2026 roku, a 14 sierpnia doprecyzowała, że do włamania doszło 5 czerwca. Już 15 czerwca nieznany sprawca zażądał okupu za nieujawnianie skradzionych danych.

Napastnicy weszli do aplikacji biznesowych w chmurze: systemów zarządzania pacjentami, platform do przechowywania dokumentów i portali elektronicznej dokumentacji medycznej. Punktem wejścia była socjotechnika, dzięki której przejęto konto uprzywilejowane zewnętrznego wykonawcy. Poszkodowani dostali bezpłatny, 12-miesięczny monitoring kredytowy, a firma nie znalazła dowodów na nadużycie danych.

Najważniejsza jest tu droga ataku: jedno przejęte konto podwykonawcy z szerokimi uprawnieniami wystarczyło, żeby dotrzeć do dokumentacji milionów pacjentów. Uprawnienia przyznane firmie zewnętrznej otwierają te same systemy, co konta własnych pracowników.

TAB. 2

Źródła

1
BleepingComputer — AdaptHealth confirms 4.1 million people exposed in July cyberattackbleepingcomputer.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com