Ir ao contido principal

O roubo de datos de DentaQuest afecta a 15 millóns de pacientes

Errol Weiss, director de seguridade de Health-ISAC, sobre o modelo de extorsión de datos de pago ou filtración de ShinyHunters e a violación de DentaQuest.

O número de vítimas é 5 veces maior que as afirmacións da banda de ransomware ShinyHunters

DentaQuest, un dos maiores administradores de beneficios dentais e de visión dos Estados Unidos, notificou a 15 millóns de persoas que a súa información confidencial foi comprometida nun ataque informático en maio.

Presupostos de Health-ISAC:

«As afirmacións dos atacantes adoitan reflectir o que cren que roubaron (ou o que deciden afirmar), mentres que as cifras de notificación dunha empresa deben ter en conta o conxunto máis amplo de datos aos que se lles podía acceder durante a xanela de intrusión», afirmou Errol Weiss, director de seguridade do Centro de Análise e Intercambio de Información Sanitaria. «Tamén é común que o número de afectados confirmados poida aumentar a medida que continúa a investigación forense».

A enxurrada de roubos de datos de ShinyHunters levou a algúns grupos do sector, incluído Health-ISAC , a advertir ao sector sanitario das ameazas cambiantes e persistentes das bandas.

«ShinyHunters opera un modelo de extorsión de datos puro de 'paga ou filtra' en lugar do esquema tradicional de cifrado de software malicioso», afirmou Weiss, de Health-ISAC.

O grupo é unha ameaza prolífica e dominante neste momento, representando unha onda masiva de exfiltración de datos a escala da nube, dixo. «En só uns poucos meses de 2026, vimos como ShinyHunters se dirixía con éxito a importantes fabricantes de dispositivos médicos, administradores dentais e redes de atención primaria, expoñendo millóns de rexistros confidenciais», dixo.

Lea o artigo en Data Breach Today. Le máis