O roubo de datos de DentaQuest afecta a 15 millóns de pacientes

O número de vítimas é 5 veces maior que as afirmacións da banda de ransomware ShinyHunters
DentaQuest, un dos maiores administradores de beneficios dentais e de visión dos Estados Unidos, notificou a 15 millóns de persoas que a súa información confidencial foi comprometida nun ataque informático en maio.
Presupostos de Health-ISAC:
«As afirmacións dos atacantes adoitan reflectir o que cren que roubaron (ou o que deciden afirmar), mentres que as cifras de notificación dunha empresa deben ter en conta o conxunto máis amplo de datos aos que se lles podía acceder durante a xanela de intrusión», afirmou Errol Weiss, director de seguridade do Centro de Análise e Intercambio de Información Sanitaria. «Tamén é común que o número de afectados confirmados poida aumentar a medida que continúa a investigación forense».
A enxurrada de roubos de datos de ShinyHunters levou a algúns grupos do sector, incluído Health-ISAC , a advertir ao sector sanitario das ameazas cambiantes e persistentes das bandas.
«ShinyHunters opera un modelo de extorsión de datos puro de 'paga ou filtra' en lugar do esquema tradicional de cifrado de software malicioso», afirmou Weiss, de Health-ISAC.
O grupo é unha ameaza prolífica e dominante neste momento, representando unha onda masiva de exfiltración de datos a escala da nube, dixo. «En só uns poucos meses de 2026, vimos como ShinyHunters se dirixía con éxito a importantes fabricantes de dispositivos médicos, administradores dentais e redes de atención primaria, expoñendo millóns de rexistros confidenciais», dixo.
Lea o artigo en Data Breach Today. Le máis
- Recursos e noticias relacionados
- Axustes do fluxo de traballo de HTM para protexer os dispositivos
- Modelo de Madurez da Xestión de Riscos Humanos
- Saúde-ISAC Hacking Healthcare 9-11-2026
- Saúde-ISAC na radio furtiva de saúde: colaboración interindustrial
- Alerta de ameaza urxente: campañas de vishing de ShinyHunters e suplantación de dominio
- Cando todo o mundo poida atopar os teus bichos: seguridade dos dispositivos médicos despois da IA
- Os axentes de IA están a cambiar os ataques de ransomware ás organizacións sanitarias
- Das métricas ao significado: transformando a ciberseguridade dos dispositivos médicos nunha narrativa estratéxica de riscos
- O problema da priorización: por que máis achados non significan menos risco
- Boletín Mensual - Setembro 2026