Passer au contenu principal

Le piratage des données de DentaQuest affecte 15 millions de patients

Errol Weiss, responsable de la sécurité chez Health-ISAC, à propos du modèle d'extorsion de données « payer ou divulguer » de ShinyHunters et de la violation de données chez DentaQuest.

Le nombre de victimes est 5 fois supérieur aux affirmations du groupe de ransomware ShinyHunters.

DentaQuest, l'un des plus importants gestionnaires de prestations dentaires et ophtalmologiques aux États-Unis, informe 15 millions de personnes que leurs informations sensibles ont été compromises lors d'un piratage informatique en mai.

Citations extraites de Santé-ISAC :

« Les déclarations des attaquants reflètent souvent ce qu'ils pensent avoir volé – ou ce qu'ils choisissent de déclarer – tandis que les chiffres de notification d'une entreprise doivent tenir compte de l'ensemble des données potentiellement accessibles pendant la période d'intrusion », a déclaré Errol Weiss, responsable de la sécurité au Centre d'analyse et de partage des informations sur la santé. « Il est également fréquent que le nombre de personnes touchées confirmées augmente à mesure que l'enquête se poursuit. »

La vague de vols de données perpétrés par ShinyHunters a incité certains groupes industriels, dont Health-ISAC , à mettre en garde le secteur de la santé contre les menaces évolutives et persistantes que représente ce gang.

« ShinyHunters utilise un modèle d'extorsion de données pur et simple, basé sur le principe du "payer ou divulguer", plutôt que le système traditionnel de chiffrement par logiciel malveillant », a déclaré Weiss de Health-ISAC.

Ce groupe représente actuellement une menace prolifique et prépondérante, à l'origine d'une vague massive d'exfiltration de données à l'échelle du cloud, a-t-il déclaré. « En quelques mois seulement, en 2026, nous avons constaté que ShinyHunters a réussi à cibler de grands fabricants de dispositifs médicaux, des administrateurs de cabinets dentaires et des réseaux de soins primaires, exposant ainsi des millions de dossiers sensibles », a-t-il ajouté.

Lisez l’article dans Data Breach Today. En savoir plus