Medische technologiebedrijf Medtronic heeft meer dan 3,8 miljoen personen geïnformeerd dat hun persoonlijke en medische gegevens zijn blootgesteld bij een recent datalek. De aanval vond plaats in april 2026, toen de beruchte afpersingsgroep ShinyHunters toegang kreeg tot de IT-systemen van het bedrijf.
Medtronic bevestigde de cyberaanval eind april en gaf aan dat de productie- en distributieprocessen niet waren getroffen. Op 17 april plaatste ShinyHunters Medtronic op hun Tor-gebaseerde leksite, waarbij zij claimden meer dan 9 miljoen persoonlijke dossiers en terabytes aan bedrijfsdata te hebben gestolen. Inmiddels is Medtronic van deze site verwijderd, wat erop kan wijzen dat het bedrijf mogelijk losgeld heeft betaald om de gestolen data terug te krijgen. Deze week zijn schriftelijke meldingen verstuurd naar de betrokken personen, waarin wordt bevestigd dat onder andere namen, contactgegevens, geboortedata, sofinummers en medische informatie zijn buitgemaakt. In de brief aan de Californische procureur-generaal staat dat er geen bewijs is dat deze gegevens openbaar zijn gemaakt of op het internet zijn verschenen. Medtronic meldde aan de procureur-generaal van Indiana dat 3.834.294 mensen getroffen zijn door het incident.
Het bedrijf biedt de gedupeerden 24 maanden gratis kredietbewaking, monitoring van het dark web en diensten voor herstel bij identiteitsdiefstal aan. Medtronic heeft extra beveiligingsmaatregelen genomen en werkt samen met externe cybersecurityspecialisten om de beveiliging verder te versterken. Daarnaast werkt het bedrijf samen met wetshandhavingsinstanties en informeert het de relevante toezichthouders. Meer informatie is te vinden in de officiële notificatiebrief die aan de getroffen personen is gestuurd.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *