Skip i'r prif gynnwys

Mae Hac Lladrad Data DentaQuest yn Effeithio ar 15M o Gleifion

Errol Weiss, Prif Swyddog Diogelwch Health-ISAC, ar fodel gorthrwm data talu-neu-ollwng ShinyHunters a thorri diogelwch DentaQuest.

Mae nifer y dioddefwyr 5 gwaith yn uwch na'r honiadau gan ShinyHunters Ransomware Gang

Mae DentaQuest, un o weinyddwyr budd-daliadau deintyddol a golwg mwyaf yn yr Unol Daleithiau, yn hysbysu 15 miliwn o bobl fod eu gwybodaeth sensitif wedi'i chyfaddawdu mewn hac ym mis Mai.

Tynnodd Health-ISAC ddyfyniadau:

“Yn aml, mae honiadau ymosodwyr yn adlewyrchu’r hyn maen nhw’n meddwl eu bod nhw wedi’i ddwyn – neu’r hyn maen nhw’n dewis ei hawlio – tra bod angen i niferoedd hysbysiadau cwmni ystyried y set ehangach o ddata a oedd o bosibl yn hygyrch yn ystod y ffenestr ymyrraeth,” meddai Errol Weiss, prif swyddog diogelwch yng Nghanolfan Rhannu a Dadansoddi Gwybodaeth Iechyd. “Mae hefyd yn gyffredin y gall y nifer yr effeithiwyd arnynt wedi’i gadarnhau godi wrth i’r ymchwiliad fforensig barhau.”

Mae nifer y lladradau data gan ShinyHunters wedi ysgogi rhai grwpiau diwydiant, gan gynnwys yr Health-ISAC , i rybuddio'r sector gofal iechyd am fygythiadau esblygol a pharhaus gangiau.

“Mae ShinyHunters yn gweithredu model gorthrwm data ‘talu-neu-ollwng’ pur yn hytrach na’r cynllun amgryptio meddalwedd faleisus traddodiadol,” meddai Weiss o Health-ISAC.

Mae'r grŵp yn fygythiad toreithiog a amlwg ar hyn o bryd, gan gynrychioli ton enfawr o allgludo data ar raddfa cwmwl, meddai. “Mewn dim ond ychydig fisoedd byr yn 2026, rydym wedi gweld ShinyHunters yn targedu gweithgynhyrchwyr dyfeisiau meddygol mawr, gweinyddwyr deintyddol a rhwydweithiau gofal sylfaenol yn llwyddiannus, gan ddatgelu miliynau o gofnodion sensitif,” meddai.

Darllenwch yr erthygl yn Data Breach Today. Darllenwch fwy