Baxter International Inc.は、米イリノイ州ディアフィールドに本社を置く世界最大級の医療機器・医療技術企業であり、輸液システム・血液透析(腎代替療法)・注射用医薬品・外科用機器などを通じて世界の病院・クリニックに製品とサービスを提供している。
Baxterは2026年8月13日、公式ウェブサイトで声明を発表し、「特定の第三者アプリケーションへの不正な活動」を最近確認したことを明らかにした。同社は、製造業務・顧客対応・患者向けサービス・事業継続への影響はなく、通常どおり事業を継続しているとし、Baxter製品・接続ソリューションや医療従事者が患者ケアに用いる技術がこの活動の影響を受けたという証拠はないと述べた。活動を把握次第、直ちにサイバーセキュリティ対応手続きを起動し、外部の独立したサイバーセキュリティ・フォレンジック専門家を起用して、アクセスまたは取得された可能性のある情報の性質・範囲を引き続き調査しているとした。財務・業績への重大な影響は見込んでいないともしている。
翌8月14日、データ窃取・恐喝を専門とする犯罪グループShinyHuntersが、自らが運営するダークウェブ上のリークサイトにBaxter Internationalを掲載した。同グループは「710万件超のSalesforceレコード(一部にPIIを含む)を窃取した。これは最終警告であり、2026年8月17日までに連絡がなければ、いくつかの厄介な(デジタル上の)問題とともにデータを公開する」との趣旨の投稿を行い、身代金交渉を要求した。ShinyHuntersは同時期、歯科・視覚保険大手DentaQuestなど医療分野の複数組織を標的にしており、顧客管理システム(Salesforce/Salesloft Driftとの連携製品を含む)を経由した大規模なデータ窃取キャンペーンの一環とみられている。
Baxterは本記録時点で、ShinyHuntersの名乗りや、同グループが主張するSalesforceレコードの窃取について公式にコメントしておらず、主張された710万件という件数や漏洩情報の具体的な内容(氏名・連絡先・アカウント情報など、詳細は未確認)についても独自に確認・公表していない。ダークウェブ上の恐喝投稿は、攻撃者側の交渉材料として誇張・誤りを含む場合があることが知られており、本事案についても被害の全容は調査中である。