Das Start-up Truepill, Tochterunternehmen des Apothekendienstes Postmeds, wurde zwischen dem 30. August und 1. September 2023 gehackt. Dabei verschafften sich Cyberkriminelle Zugriff auf Dateien, welche personenbezogene Daten, wie Namen, Name des Arztes und Art der Medikation, von 2.364.359 Personen enthielten. Laut einer Anwaltskanzlei, welche eine Klage gegen Postmed organsiert, sind auch sensiblere Daten, wie Adressen, Diagnosen und Krankenversicherungsinformationen von dem Datendiebstahl betroffen.
Das Unternehmen, welches Medikamente für Personen mit Rezepten abpackt und an Apothekten versendet, begann am 30. Oktober 2023 mit der Informierung von Betroffenen.
Medienberichten zufolge wird Postmeds kritisiert, da es die Gesundheitsdaten nicht verschlüsselt gespeichert hatte.
Betroffene Personen berichten, dass sie verdächtige Aktivitäten auf ihren Konten bemerkt hatten, bevor sie von Postmeds über die Kompromittierung ihrer Daten informiert wurden waren. Daten der Betroffenen sind auch im Darkweb veröffentlicht worden.
Nachtrag vom 28.11.2024:
Postmeds sowie ein Richter stimmten einer Einigung von 7,5 Mio. USD zu. Der Großteil davon wird als Schadenersatz von Teilnehmern einer Sammelklage beansprucht werden.