Przejdź do głównej zawartości

Atak hakerski na dane DentaQuest dotyczy 15 milionów pacjentów

Errol Weiss, dyrektor ds. bezpieczeństwa Health-ISAC, o modelu wyłudzania danych ShinyHunters typu „zapłać lub ujawnij” oraz o naruszeniu bezpieczeństwa DentaQuest.

Liczba ofiar jest 5 razy wyższa niż roszczenia gangu ransomware ShinyHunters

DentaQuest, jedna z największych firm zajmujących się zarządzaniem świadczeniami stomatologicznymi i okulistycznymi w Stanach Zjednoczonych, powiadomiła 15 milionów osób, że ich poufne dane padły ofiarą ataku hakerskiego, do którego doszło w maju.

Health-ISAC wyciągnął cytaty:

„Oświadczenia atakujących często odzwierciedlają to, co ich zdaniem ukradli – lub co sami twierdzą – podczas gdy liczba powiadomień firmy musi uwzględniać szerszy zestaw danych, do których potencjalnie miał dostęp w okresie włamania” – powiedział Errol Weiss, dyrektor ds. bezpieczeństwa w Centrum Udostępniania i Analizy Informacji Zdrowotnych. „Często zdarza się również, że potwierdzona liczba ataków może rosnąć w miarę postępu dochodzenia”.

Fala kradzieży danych przez grupę ShinyHunters skłoniła niektóre grupy branżowe, w tym Health-ISAC , do ostrzeżenia sektora opieki zdrowotnej przed rozwijającymi się i stałymi zagrożeniami ze strony gangów.

„ShinyHunters stosuje czysty model wyłudzania danych typu „zapłać lub wyciek”, zamiast tradycyjnej metody szyfrowania przy użyciu złośliwego oprogramowania” – powiedział Weiss z Health-ISAC.

Grupa ta stanowi obecnie ogromne i dominujące zagrożenie, reprezentując ogromną falę eksfiltracji danych w chmurze – powiedział. „W ciągu zaledwie kilku miesięcy w 2026 roku obserwowaliśmy, jak ShinyHunters skutecznie atakowali głównych producentów sprzętu medycznego, administratorów stomatologicznych i sieci podstawowej opieki zdrowotnej, ujawniając miliony poufnych danych” – dodał.

Przeczytaj artykuł w Data Breach Today. Czytaj więcej