Le piratage des données de DentaQuest affecte 15 millions de patients

Le nombre de victimes est 5 fois supérieur aux affirmations du groupe de ransomware ShinyHunters.
DentaQuest, l'un des plus importants gestionnaires de prestations dentaires et ophtalmologiques aux États-Unis, informe 15 millions de personnes que leurs informations sensibles ont été compromises lors d'un piratage informatique en mai.
Citations extraites de Santé-ISAC :
« Les déclarations des attaquants reflètent souvent ce qu'ils pensent avoir volé – ou ce qu'ils choisissent de déclarer – tandis que les chiffres de notification d'une entreprise doivent tenir compte de l'ensemble des données potentiellement accessibles pendant la période d'intrusion », a déclaré Errol Weiss, responsable de la sécurité au Centre d'analyse et de partage des informations sur la santé. « Il est également fréquent que le nombre de personnes touchées confirmées augmente à mesure que l'enquête se poursuit. »
La vague de vols de données perpétrés par ShinyHunters a incité certains groupes industriels, dont Health-ISAC , à mettre en garde le secteur de la santé contre les menaces évolutives et persistantes que représente ce gang.
« ShinyHunters utilise un modèle d'extorsion de données pur et simple, basé sur le principe du "payer ou divulguer", plutôt que le système traditionnel de chiffrement par logiciel malveillant », a déclaré Weiss de Health-ISAC.
Ce groupe représente actuellement une menace prolifique et prépondérante, à l'origine d'une vague massive d'exfiltration de données à l'échelle du cloud, a-t-il déclaré. « En quelques mois seulement, en 2026, nous avons constaté que ShinyHunters a réussi à cibler de grands fabricants de dispositifs médicaux, des administrateurs de cabinets dentaires et des réseaux de soins primaires, exposant ainsi des millions de dossiers sensibles », a-t-il ajouté.
Lisez l’article dans Data Breach Today. En savoir plus
- Ressources et actualités connexes
- Health-ISAC sur Health Stealth Radio – Collaboration intersectorielle
- Alerte urgente : Campagnes de vishing et d’usurpation de domaine de ShinyHunters
- Quand tout le monde peut trouver vos bugs : la sécurité des dispositifs médicaux à l’ère de l’IA
- Les agents d'IA transforment les attaques de ransomware contre les organismes de santé.
- Des indicateurs au sens : transformer la cybersécurité des dispositifs médicaux en un récit stratégique des risques
- Le problème de la priorisation : pourquoi plus de découvertes ne signifient pas moins de risques
- Newsletter mensuelle – Septembre 2026
- Health-ISAC® investit dans la région Asie-Pacifique avec l'arrivée d'un collaborateur clé en Australie.
- Le piratage du registre des transplantations rénales soulève des inquiétudes en matière de sécurité
- Santé-Piratage du système de santé par l'ISAC 8/26/2026