Оди до главна содржина

Хакерскиот напад врз DentaQuest за кражба на податоци погоди 15 милиони пациенти

Ерол Вајс, главен директор за безбедност на Health-ISAC, за моделот на изнудување податоци „плати или протекување“ на ShinyHunters и прекршувањето на безбедносните системи на DentaQuest.

Бројот на жртви е 5 пати поголем од тврдењата на бандата за рансомвер ShinyHunters

„ДентаКвест“, еден од најголемите администратори на стоматолошки и очни бенефиции во Соединетите Американски Држави, известува 15 милиони луѓе дека нивните чувствителни информации биле компромитирани во хакерски напад во мај.

Health-ISAC повлече цитати:

„Тврдењата на напаѓачите честопати го одразуваат она што мислат дека го украле - или што избираат да тврдат - додека броевите за известување на компанијата треба да го земат предвид поширокиот сет на податоци што биле потенцијално достапни за време на прозорецот на упад“, рече Ерол Вајс, главен службеник за безбедност во Центарот за споделување и анализа на здравствени информации. „Исто така, вообичаено е бројот на потврдени засегнати да се зголемува како што продолжува форензичката истрага.“

Серијата кражби на податоци од страна на ShinyHunters ги поттикна некои индустриски групи, вклучувајќи го и Health-ISAC , да го предупредат здравствениот сектор за еволуирачките и постојани закани од бандите.

„ShinyHunters работи со чист модел на изнудување податоци „плати или протекување“, наместо со традиционалната шема за криптирање на малициозен софтвер“, рече Вајс од Health-ISAC.

Групата е плодна и доминантна закана во моментов, претставувајќи масивен бран на ексфилтрација на податоци во облак, рече тој. „За само неколку кратки месеци во 2026 година, видовме како ShinyHunters успешно ги таргетира големите производители на медицински помагала, стоматолошките администратори и мрежите за примарна здравствена заштита, откривајќи милиони чувствителни записи“, рече тој.

Прочитајте ја статијата во „Data Breach Today“. Прочитај повеќе