Home/Incidents/Medibank

Medibank

1 May 2023 · National · Healthcare
Data Breach CRITICAL ✓ Verified

What happened

Landmark Australian cyber disaster. Russian-based threat actors (REvil/BlogXX) exfiltrated 520GB of highly sensitive medical insurance claims databases. 9.7M customers affected. Following non-payment of ransom, data including terminations and addiction treatments was leaked. Threat actor Aleksandr Ermakov was formally sanctioned globally; OAIC issued a $21.5M fine.

Incident details

Organisation
Medibank
Date
1 May 2023
Attack type
Data Breach
Severity
CRITICAL
Sector
Healthcare
State
National
Records affected
9700000
Threat actor
REvil

Source

news.com.au ↗
← Back to all incidents