Le 8 juin 2023, Synlab, fournisseur de services de diagnostics médicaux exploitant environ 400 laboratoires d'analyses en France, publie un communiqué confirmant être concerné par la campagne d'attaques exploitant la faille du logiciel de transfert sécurisé MOVEit. L'entreprise utilisait ce logiciel pour échanger des flux sécurisés de données avec des établissements de soins. Seuls quatre laboratoires ont été visés, touchant un très petit nombre de patients, avec des données personnelles administratives et d'anciennes données de santé, selon l'entreprise, qui indique que rien ne permet de conclure à une utilisation détournée des informations captées. Le groupe Cl0p liste ensuite Synlab sur son site de fuite mi-juin, parmi 26 entreprises revendiquées dans cette campagne.