Ga naar hoofdinhoud

Datadiefstal bij DentaQuest treft 15 miljoen patiënten.

Errol Weiss, Chief Security Officer van Health-ISAC, over het datalekmodel van ShinyHunters (betalen of lekken) en het datalek bij DentaQuest.

Het aantal slachtoffers is vijf keer hoger dan de ransomwarebende ShinyHunters beweert.

DentaQuest, een van de grootste beheerders van tandarts- en oogzorgverzekeringen in de Verenigde Staten, stelt 15 miljoen mensen op de hoogte dat hun gevoelige gegevens zijn gecompromitteerd bij een hack in mei.

Health-ISAC heeft de citaten ingetrokken:

"De beweringen van aanvallers weerspiegelen vaak wat ze denken te hebben gestolen – of wat ze beweren – terwijl de meldingen van een bedrijf rekening moeten houden met de bredere set gegevens die mogelijk toegankelijk was tijdens de inbraak," aldus Errol Weiss, hoofd beveiliging bij het Health Information Sharing and Analysis Center. "Het is ook gebruikelijk dat het aantal bevestigde getroffen personen toeneemt naarmate het forensisch onderzoek vordert."

De golf van datadiefstal door ShinyHunters heeft ertoe geleid dat diverse brancheorganisaties, waaronder Health-ISAC , de zorgsector waarschuwen voor de steeds veranderende en aanhoudende dreigingen van deze bende.

"ShinyHunters hanteert een puur 'betalen of gegevens lekken'-model voor data-afpersing, in plaats van het traditionele model waarbij malware gegevens versleutelt," aldus Weiss van Health-ISAC.

De groep vormt momenteel een productieve en dominante bedreiging en vertegenwoordigt een enorme golf van data-exfiltratie op cloudniveau, zei hij. "In slechts een paar maanden in 2026 hebben we gezien dat ShinyHunters met succes grote fabrikanten van medische apparatuur, tandartspraktijken en huisartsennetwerken hebben aangevallen, waarbij miljoenen gevoelige gegevens zijn blootgelegd", zei hij.

Lees het artikel in Data Breach Today. Meer informatie