Atak hakerski na dane DentaQuest dotyczy 15 milionów pacjentów

Liczba ofiar jest 5 razy wyższa niż roszczenia gangu ransomware ShinyHunters
DentaQuest, jedna z największych firm zajmujących się zarządzaniem świadczeniami stomatologicznymi i okulistycznymi w Stanach Zjednoczonych, powiadomiła 15 milionów osób, że ich poufne dane padły ofiarą ataku hakerskiego, do którego doszło w maju.
Health-ISAC wyciągnął cytaty:
„Oświadczenia atakujących często odzwierciedlają to, co ich zdaniem ukradli – lub co sami twierdzą – podczas gdy liczba powiadomień firmy musi uwzględniać szerszy zestaw danych, do których potencjalnie miał dostęp w okresie włamania” – powiedział Errol Weiss, dyrektor ds. bezpieczeństwa w Centrum Udostępniania i Analizy Informacji Zdrowotnych. „Często zdarza się również, że potwierdzona liczba ataków może rosnąć w miarę postępu dochodzenia”.
Fala kradzieży danych przez grupę ShinyHunters skłoniła niektóre grupy branżowe, w tym Health-ISAC , do ostrzeżenia sektora opieki zdrowotnej przed rozwijającymi się i stałymi zagrożeniami ze strony gangów.
„ShinyHunters stosuje czysty model wyłudzania danych typu „zapłać lub wyciek”, zamiast tradycyjnej metody szyfrowania przy użyciu złośliwego oprogramowania” – powiedział Weiss z Health-ISAC.
Grupa ta stanowi obecnie ogromne i dominujące zagrożenie, reprezentując ogromną falę eksfiltracji danych w chmurze – powiedział. „W ciągu zaledwie kilku miesięcy w 2026 roku obserwowaliśmy, jak ShinyHunters skutecznie atakowali głównych producentów sprzętu medycznego, administratorów stomatologicznych i sieci podstawowej opieki zdrowotnej, ujawniając miliony poufnych danych” – dodał.
Przeczytaj artykuł w Data Breach Today. Czytaj więcej
- Powiązane zasoby i wiadomości
- Health-ISAC w radiu Health Stealth – współpraca międzybranżowa
- Pilny alert o zagrożeniu: Kampanie vishingowe ShinyHunters i podszywanie się pod domenę
- Kiedy każdy może znaleźć Twoje błędy: bezpieczeństwo urządzeń medycznych po wprowadzeniu sztucznej inteligencji
- Agenci AI zmieniają ataki ransomware na organizacje opieki zdrowotnej
- Od metryk do znaczenia: przekształcanie cyberbezpieczeństwa urządzeń medycznych w strategiczną narrację o ryzyku
- Problem priorytetyzacji: dlaczego więcej ustaleń nie oznacza mniejszego ryzyka
- Biuletyn miesięczny – wrzesień 2026
- Health-ISAC® inwestuje w regionie Azji i Pacyfiku, zatrudniając kluczowych pracowników w Australii
- Włamanie do rejestru przeszczepów nerek budzi obawy o bezpieczeństwo
- Zdrowie-ISAC Hacking Opieka zdrowotna 8-26-2026