Hoppa till huvudinnehåll

DentaQuest-datastöld drabbar 15 miljoner patienter

Errol Weiss, säkerhetschef på Health-ISAC, om ShinyHunters modell för utpressning av data med betala-eller-läcka-funktion och DentaQuest-intrånget.

Antalet offer är 5 gånger högre än vad ShinyHunters ransomware-gäng påstår

DentaQuest, en av de största administratörerna av tandvårds- och synförmåner i USA, meddelar 15 miljoner människor att deras känsliga information komprometterades i en hackning i maj.

Health-ISAC drog citat:

”Anmälningar från angripare återspeglar ofta vad de tror att de stulit – eller vad de väljer att göra anspråk på – medan ett företags anmälningssiffror måste ta hänsyn till den bredare uppsättning data som potentiellt var tillgänglig under intrångsfönstret”, säger Errol Weiss, säkerhetschef på Health Information Sharing and Analysis Center. ”Det är också vanligt att antalet bekräftade drabbade kan stiga allt eftersom den kriminaltekniska utredningen fortsätter.”

Mängden datastölder från ShinyHunters har fått vissa branschgrupper, inklusive Health-ISAC , att varna hälso- och sjukvårdssektorn för gängens ständigt växande och ihållande hot.

”ShinyHunters använder en ren 'betala eller läcka'-modell för datautpressning snarare än det traditionella krypteringssystemet för skadlig kod”, sa Weiss från Health-ISAC.

Gruppen är ett produktivt och dominerande hot just nu och representerar en massiv våg av molnbaserad dataexfiltrering, sa han. ”På bara några få månader 2026 har vi sett ShinyHunters framgångsrikt rikta in sig på stora tillverkare av medicintekniska produkter, tandvårdsadministratörer och primärvårdsnätverk, vilket har exponerat miljontals känsliga register”, sa han.

Läs artikeln i Dataintrång idag. Läs mer