Перейти до основного матеріалу

Злом даних DentaQuest торкнувся 15 мільйонів пацієнтів

Еррол Вайс, головний спеціаліст із безпеки Health-ISAC, про модель вимагання даних ShinyHunters за принципом «плати або витік» та порушення безпеки DentaQuest.

Кількість жертв у 5 разів перевищує заяву банди вимагачів ShinyHunters

DentaQuest, один з найбільших адміністраторів стоматологічних та офтальмологічних послуг у Сполучених Штатах, повідомляє 15 мільйонів людей про те, що їхню конфіденційну інформацію було скомпрометовано в результаті травневого хакерського злому.

Health-ISAC вилучив цитати:

«Заяви зловмисників часто відображають те, що, на їхню думку, вони вкрали – або те, що вони вирішили заявити – тоді як кількість повідомлень компанії повинна враховувати ширший набір даних, які потенційно були доступні протягом періоду вторгнення», – сказав Еррол Вайс, головний спеціаліст із безпеки Центру обміну та аналізу медичної інформації. «Також часто трапляється, що підтверджена кількість уражених може зростати в міру продовження судово-медичного розслідування».

Шквал крадіжок даних ShinyHunters спонукав деякі галузеві групи, зокрема Health-ISAC , попередити сектор охорони здоров'я про загрози, що виникають у зв'язку з цим угрупованням, що постійно змінюються.

«ShinyHunters використовує чисту модель вимагання даних «плати або витік», а не традиційну схему шифрування за допомогою шкідливого програмного забезпечення», — сказав Вайс з Health-ISAC.

За його словами, ця група зараз є потужною та домінуючою загрозою, що представляє собою масштабну хвилю витоку даних у хмарному масштабі. «Лише за кілька місяців 2026 року ми бачили, як ShinyHunters успішно атакували великих виробників медичного обладнання, стоматологічних адміністраторів та мережі первинної медичної допомоги, розкриваючи мільйони конфіденційних записів», – сказав він.

Читайте статтю у виданні «Витік даних сьогодні». Детальніше