Een hacker biedt op een ondergrondse marktplaats de gegevens van in totaal ongeveer 655.000 patiënten aan. Het gaat om drie databases, die de hacker in handen gekregen zou hebben door een exploit in de manier waarop medische organisaties rdp gebruiken.
De hacker biedt onder het pseudoniem thedarkoverlord drie databases aan op de ondergrondse marktplaats The Real Deal. Hij heeft screenshots van zijn hack verstrekt aan Deep Dot Web, als bewijs voor de authenticiteit. Het gaat om drie databases van niet nader genoemde Amerikaanse organisaties, die via een kwetsbaarheid verkregen zijn met betrekking tot "hoe bedrijven het remote desktop protocol gebruiken". "Het is een zeer specifieke bug. De omstandigheden moeten zeer precies zijn", meldt de thedarkoverlord, zonder meer details over de exploit te geven.
In de databases staan gebruikersnamen en wachtwoorden in klare tekst, en adressen, telefoonnummers, geboortedata en burgerservicenummers. In een van de drie databases, met 396.458 entries, staan ook de verzekeraars van de patiënten. Uit de screenshots blijkt verder dat hij inzage had in medicijngebruik. De hacker claimt dat de databases nog niet elders op internet zijn verschenen en dat de kopers deze exclusief krijgen. Voor de drie databases rekent thedarkoverlord op moment van schrijven afzonderlijk 60, 170 en 300 bitcoin, omgerekend respectievelijk ongeveer 34.700, 98.300 en 173.500 euro. Vice en Deep Dot Web noemen andere bedragen, de prijzen lijken te fluctueren.
Volgens Vice heeft de hacker tegelijkertijd losgeld geëist bij de organisaties. De hacker claimt dat het gaat om een 'bescheiden bedrag, vergeleken met de schade die de organisaties zouden lijden bij een publicatie."