Der Healthcare-Technologieanbieter Aesto Health meldete einen Sicherheitsvorfall, der um den 18. Dezember 2025 entdeckt wurde. Ein unbefugter Dritter hatte sich zwischen dem 2. und 18. Dezember 2025 Zugriff auf Teile der Amazon Web Services (AWS)-Infrastruktur des Unternehmens verschafft. Dabei wurden personenbezogene Daten und geschützte Gesundheitsinformationen von Hunderttausenden von Patienten kompromittiert, die Kunden von mehr als zwei Dutzend Gesundheitsdienstleistern sind.
Zu den gestohlenen Daten gehören Namen, Sozialversicherungsnummern, Geburtsdaten, Führerscheinnummern, Finanzkontonummern, Gesundheitsakten und Versicherungsinformationen. Die betroffenen Gesundheitsdienstleister wurden ab dem 26. Juni 2026 benachrichtigt.
Nachtrag vom 01.09.2026:
Medienberichten zufolge sind 9,5 Mio. Personen betroffen.