De zorgaanbieder Nutex Health heeft bekendgemaakt dat bij een cyberaanval in augustus patiëntgegevens, werknemersinformatie en vertrouwelijke financiële data zijn buitgemaakt. Dit blijkt uit een filing bij de Amerikaanse Securities and Exchange Commission (SEC). Cybercriminelen hebben toegang gekregen tot de servers van het bedrijf en dreigen de gestolen informatie openbaar te maken.

Nutex, dat 27 ziekenhuizen en poliklinieken in 12 staten exploiteert en een netwerk van huisartsen beheert, rapporteerde de aanval voor het eerst op 24 augustus aan de SEC. Het bedrijf schakelde cybersecurity-experts in om de situatie te onderzoeken en te mitigeren. Na de bekendmaking werd in Texas een collectieve rechtszaak gestart namens personen van wie de persoonsgegevens en/of beschermde medische informatie mogelijk zijn ingezien of gestolen door onbevoegden. Nutex kan op dit moment niet inschatten wat de gevolgen van het incident zijn voor de bedrijfsvoering, financiële positie of aandelenkoers.

De ransomwaregroep The Gentlemen heeft de aanval opgeëist en de gegevens op hun leksite geplaatst. Deze groep, actief sinds september 2025, bestaat uit voormalige leden van de Qilin-ransomwareorganisatie en richt zich voornamelijk op aanvallen buiten de landen van het Gemenebest van Onafhankelijke Staten (GOS). The Gentlemen voert zowel ransomwareaanvallen als datadiefstal zonder versleuteling uit, waarbij zij slechts 3% van de losgeldbetalingen eisen bij datadiefstalincidenten. Recent veroorzaakten zij ook een verstoring bij het non-profit medische systeem AnMed, waarbij tientallen locaties tijdelijk moesten sluiten en patiëntgegevens werden gestolen.

Volgens het cybersecuritybedrijf Dragos claimde The Gentlemen in het tweede kwartaal van 2026 125 aanvallen op industriële organisaties, waarmee zij de derde meest actieve ransomwaregroep waren. Daarnaast is vastgesteld dat een affiliate van de groep kunstmatige intelligentie inzet tijdens inbraken in meerdere organisaties, aldus onderzoekers van Gambit Security.