Das Gesundheitsunternehmen AdaptHealth hat einen Cyberangriff bestätigt, bei dem Daten von 4,1 Millionen Menschen offengelegt wurden. Der Angriff wird der Bedrohungsgruppe ShinyHunters zugeordnet und erfolgte durch Social Engineering, das den priviligierten Account eines Drittanbieter-Contractors kompromittierte. Der Kompromiss ereignete sich am 5. Juni, woraufhin ein unbekannter Akteur am 15. Juni ein Lösegeld forderte.
Die Angreifer gelangten zu cloud-basierten Geschäftsanwendungen, einschließlich interner Patientenverwaltungssysteme, Dokumentenspeicherplattformen und Portale für elektronische Patientenakten. Die freilegten Daten umfassen vollständige Namen, Kontaktinformationen, demografische Informationen, Krankenversicherungsinformationen und Gesundheitsinformationen. AdaptHealth erklärte, dass es keine Anzeichen für Identitätsdiebstahl, Betrug oder andere Missbräuche der gestohlenen Daten gefunden hat.
Kernpunkte:
- Das Gesundheitsunternehmen AdaptHealth hat bestätigt, dass Daten von 4,1 Millionen Menschen in einem im Juli entdeckten Cyberangriff offengelegt wurden.
- Der Cyberangriff wird der Bedrohungsgruppe ShinyHunters zugeordnet.
- AdaptHealth offenbarte den Vorfall zunächst in einer Einreichung bei der U.S. Securities and Exchange Commission (SEC) am 2. Juli 2026.
Quelle: BleepingComputer (Englisch)

