메인 컨텐츠로 가기

덴타퀘스트 데이터 유출 해킹으로 15만 명의 환자 정보 유출

헬스-ISAC 최고 보안 책임자인 에롤 와이스는 샤이니헌터스의 유료 또는 유출 방식 데이터 갈취 모델과 덴타퀘스트 데이터 유출 사건에 대해 언급했습니다.

피해자 수는 샤이니헌터스 랜섬웨어 조직이 주장한 수치보다 5배 더 많습니다.

미국 최대 규모의 치과 및 시력 보험 관리 업체 중 하나인 덴타퀘스트(DentaQuest)는 지난 5월 해킹으로 개인 정보가 유출됐다고 1,500만 명에게 알리고 있습니다.

Health-ISAC에서 인용문 추출:

"공격자의 주장은 종종 그들이 훔쳤다고 생각하는 데이터 또는 그들이 주장하기로 선택한 데이터를 반영하는 반면, 기업의 통지 건수는 침입 기간 동안 접근 가능했던 더 광범위한 데이터를 고려해야 합니다."라고 건강 정보 공유 및 분석 센터(HISACC)의 최고 보안 책임자인 에롤 와이스는 말했습니다. "또한 포렌식 조사가 진행됨에 따라 확인된 피해자 수가 증가하는 것도 흔한 일입니다."

샤이니헌터스(ShinyHunters)의 데이터 탈취 사건이 잇따르자 헬스-ISAC을 비롯한 일부 업계 단체들은 의료계에 이 범죄 조직의 진화하는 지속적인 위협에 대해 경고했습니다.

"ShinyHunters는 기존의 악성코드 암호화 방식과는 달리 '돈을 내거나 유출하거나'라는 식의 순수한 데이터 갈취 모델을 사용합니다."라고 Health-ISAC의 Weiss는 말했습니다.

그는 "현재 이 그룹은 대규모 클라우드 기반 데이터 유출을 일으키는, 매우 강력하고 지배적인 위협"이라고 말했습니다. "2026년 불과 몇 달 만에 ShinyHunters가 주요 의료기기 제조업체, 치과 관리자, 1차 진료 네트워크를 성공적으로 공격하여 수백만 건의 민감한 기록을 유출하는 것을 목격했습니다."라고 그는 덧붙였습니다.

Data Breach Today의 기사를 읽어보세요. 자세히 보기