Have I Been Pwned (HIBP) teatel mõjutas meditsiinitarnete ettevõtte McKesson eelmise kuu küberrünnak umbes 6,4 miljonit inimest. Andmelekketeenus lisas oma andmebaasi väljapressijate rühma ShinyHunters lekitatud andmed, paljastades rünnaku ulatuse esmakordselt. ShinyHunters väitis augustis, et varastas ettevõttelt 284 miljonit dokumenti, kuigi HIBP seda arvu ei kinnitanud.
Kurjategijad teatasid The Registerile, et esitasid andmete avaldamise vältimiseks 55,2 miljoni dollari suuruse väljapressimisnõude, mida ilmselt ei makstud, sest andmed hiljem avaldati. Mõjutatud olid turunduskampaaniate saajad, patsiendid, töötajad ja tervishoiuteenuste osutajate kontaktid. Andmed sisaldavad nimesid, e-posti- ja postiaadresse, sugu, sünnikuupäevi, telefoninumbreid, tööandja andmeid ning tundlikku terviseteavet, sealhulgas vastuvõtuaegu, märkmeid ja patsientide vähkkasvajate asukohti. ShinyHunters väitis ka sotsiaalkindlustuse numbrite vargust, kuid HIBP neid lekkinud andmestikus ei tuvastanud.
McKesson, mis toetab 3300 onkoloogiateenuse osutajat 29 osariigis, ei ole rünnaku ulatust avalikult kinnitanud ega andnud lisateavet pärast 29. augustit. Samal ajal teatas Boston Scientific rünnakust tingitud müügi- ja kasumiprognooside mittetäitmisest. Tervishoiutehnoloogia ettevõte Veradigm teatas ründajatest, kes said kolmanda osapoole kaudu ligipääsu ja varastasid umbes 3,5 miljonit patsiendikirjet.