Violazioni · 85 giorni fa
La parte decisiva non è più solo la fuga di dati, ma il fatto che il conto dei danneggiati resti in assestamento. Medtronic ha iniziato a notificare 3,8 milioni di persone, mentre ShinyHunters ha tolto la propria inserzione da 9 milioni di record: il quadro suggerisce una possibile intesa sul riscatto o una chiusura parziale fuori dalla vista pubblica.
Medtronic indica 3.834.294 individui coinvolti e parla di nomi, contatti, date di nascita, numeri di Social Security e dettagli sanitari sottratti dai sistemi IT corporate. L’azienda dice anche di non avere evidenza di una pubblicazione online dei dati e conferma che produzione e distribuzione non sono state colpite.
Per chi gestisce privacy e risposta agli incidenti nel healthcare, il punto non è solo la notifica: una volta che i dati personali lasciano un brand fidato, diventano materiale per frodi d’identità e contatti di phishing credibili. Qui il rischio resta aperto finché lo scarto tra il claim del gruppo e il numero notificato non si chiude del tutto.
4 fonti che coprono questa storia
The Record from Recorded Future
Major medical device manufacturer notifies nearly 4 million of breach
Information like Social Security numbers and health-related data was accessed, but the company said it had “no evidence that impacted information has been publicly posted or exposed on the internet.”
Medtronic Data Breach Impacts 3.8 Million People
In April, ShinyHunters accessed the company’s corporate IT systems and stole patients’ personal and medical information.
Pacemaker manufacturer Medtronic warns patients cybercrooks may have swiped health data
Company that also makes insulin pumps and other devices tells users what was exposed months after ShinyHunters attack
Medtronic notifies customers impacted by ShinyHunters data breach
Healthcare device firm Medtronic is notifying affected customers about a data breach that exposed their personal data to an unauthorized third party.
Part of the PlainSec briefing for 2026-07-04