ShinyHunters behaupten, 8,8 Terabyte Daten der US-Gesundheitskette One Medical (Amazon-Tochter) erbeutet zu haben – eine offizielle Bestätigung steht aus.

Die Hackergruppe ShinyHunters behauptet, erfolgreich in die Systeme von One Medical eingedrungen zu sein und rund 8,8 Terabyte an Unternehmens- und Patientendaten entwendet zu haben. One Medical gehört seit 2023 zum Online-Riesen Amazon. Eine offizielle Bestätigung des Datenabflusses liegt bislang nicht vor.
One Medical wurde 2007 gegründet und zählt zu den größten privaten Gesundheitsdienstleistern in den USA. Das Unternehmen betreibt nach eigenen Angaben mehr als 250 Gesundheitszentren in 19 US-Metropolregionen und betreut über 830.000 Patienten sowohl vor Ort als auch per Telemedizin. Seit der Übernahme durch Amazon im Jahr 2023 ist One Medical ein wichtiger Bestandteil der Gesundheitsstrategie des Konzerns.
Nach Angaben der ShinyHunters-Gruppe sollen folgende Daten entwendet worden sein:
Die Gruppe hat eine Frist bis zum 22. Juni 2026 gesetzt. Sollte keine Einigung erzielt werden, drohen die Täter mit der Veröffentlichung der Daten. Aktuell wurden jedoch keine Beweise veröffentlicht, die den behaupteten Umfang bestätigen.
Wie bei früheren ShinyHunters-Fällen folgt die Eskalation einem klaren Muster: Behauptung → Frist → Veröffentlichung von Sample-Daten → vollständiger Leak im Darknet.
Während bei vielen Ransomware-Angriffen „nur" Unternehmensdaten betroffen sind, handelt es sich hier um einen Gesundheitsdienstleister. Medizinische Informationen gehören zu den sensibelsten personenbezogenen Daten überhaupt.
Solche Daten erzielen auf dem Schwarzmarkt oft deutlich höhere Preise als gewöhnliche Kundendaten – ein Datensatz mit medizinischer Vorgeschichte kann das 10- bis 50-fache eines reinen Kreditkartendatensatzes wert sein.
Interessanterweise wurde zeitgleich ein separater Sicherheitsvorfall bei einem Drittanbieter-Speichersystem von One Medical Seniors bekannt. Dabei sollen bereits einzelne Patientendateien betroffen gewesen sein.
Ob ein Zusammenhang mit den aktuellen Behauptungen der ShinyHunters besteht, ist derzeit unklar. Erfahrungen zeigen jedoch: Solche Häufungen sind selten reiner Zufall.
ShinyHunters zählt seit Jahren zu den bekanntesten Daten-Erpressergruppen weltweit. Anders als klassische Ransomware-Banden verschlüsseln die Täter häufig keine Systeme, sondern konzentrieren sich auf den Diebstahl großer Datenmengen und die anschließende Erpressung durch Veröffentlichungsdrohungen. Zu den mutmaßlichen Opfern der Vergangenheit zählen zahlreiche internationale Konzerne, Technologieunternehmen und öffentliche Einrichtungen.
Gruppe
ShinyHunters
Typ
Data Extortion (Pure-Theft)
Aktiv seit
2020
Fokus
Globale Konzerne & Tech-Plattformen
ShinyHunters setzen auf reine Daten-Erpressung ohne Verschlüsselung – ein „Pure-Theft"-Modell, das immer mehr Gruppen kopieren, weil es leiser, schneller und für die Opfer schwerer zu erkennen ist.
Sollte sich der Vorfall bestätigen, könnte Amazon mit erheblichen Konsequenzen rechnen. Gerade im Gesundheitswesen können Sicherheitsvorfälle schnell Millionenbeträge kosten.
Behörden in USA und EU ermitteln
Class-Action durch Patienten
Forensik, Notifications, Audits
Gesundheitssparte unter Druck
Härtung & SOC-Ausbau
Brand Damage für Amazon Health
Aktuell handelt es sich um eine unbestätigte Behauptung der Hackergruppe ShinyHunters. Dennoch sorgt die angebliche Datenmenge von 8,8 Terabyte für Aufmerksamkeit. Sollte sich der Vorfall bewahrheiten, könnte dies einer der größten Cybersecurity-Zwischenfälle im Gesundheitssektor des Jahres 2026 werden.
Wenn Gesundheitsdaten erst einmal im Darknet landen, gibt es kein Zurück mehr – und irgendwo wartet bereits der nächste Hacker auf seine Gelegenheit. 🔐
Bis Amazon oder One Medical offiziell Stellung beziehen, bleibt die wichtigste Frage offen: Handelt es sich um einen tatsächlichen Mega-Datenabfluss – oder lediglich um den Versuch der Angreifer, maximalen Druck aufzubauen?
Wasacon härtet Gesundheits-, Industrie- und Mittelstandsunternehmen im Kreis Heinsberg gegen Daten-Erpressung: EDR/XDR, DLP, Netzwerksegmentierung, immutable Backups und 24/7-Monitoring.
Weitere aktuelle Analysen zu Ransomware, Daten-Erpressung und Vorfällen mit sensiblen Daten:
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Transparenzhinweis
Dieser Artikel basiert auf öffentlich zugänglichen Informationen sowie auf Angaben einer Darknet-Leak-Seite. Die dort veröffentlichten Behauptungen konnten zum Zeitpunkt der Veröffentlichung nicht unabhängig verifiziert werden. Die Erwähnung eines Unternehmens bedeutet nicht automatisch, dass ein erfolgreicher Cyberangriff oder Datenabfluss stattgefunden hat.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.