Bỏ qua nội dung chính

Vụ tấn công đánh cắp dữ liệu DentaQuest ảnh hưởng đến 15 triệu bệnh nhân.

Errol Weiss, Giám đốc An ninh của Health-ISAC, bình luận về mô hình tống tiền bằng cách yêu cầu trả tiền hoặc tiết lộ dữ liệu của ShinyHunters và vụ vi phạm dữ liệu của DentaQuest.

Số nạn nhân thực tế cao gấp 5 lần so với tuyên bố của băng nhóm tống tiền ShinyHunters.

DentaQuest, một trong những nhà quản lý quyền lợi nha khoa và thị lực lớn nhất tại Hoa Kỳ, đang thông báo cho 15 triệu người rằng thông tin nhạy cảm của họ đã bị xâm phạm trong một vụ tấn công mạng hồi tháng 5.

Health-ISAC đã trích dẫn:

“Những tuyên bố của kẻ tấn công thường phản ánh những gì chúng nghĩ rằng mình đã đánh cắp – hoặc những gì chúng chọn để tuyên bố – trong khi số liệu thông báo của công ty cần phải bao gồm toàn bộ dữ liệu có khả năng bị truy cập trong khoảng thời gian xâm nhập,” Errol Weiss, giám đốc an ninh tại Trung tâm Chia sẻ và Phân tích Thông tin Y tế, cho biết. “Cũng thường xảy ra trường hợp số lượng người bị ảnh hưởng được xác nhận có thể tăng lên khi cuộc điều tra pháp y tiếp tục.”

Loạt vụ đánh cắp dữ liệu do nhóm ShinyHunters gây ra đã khiến một số nhóm trong ngành, bao gồm cả Health-ISAC , cảnh báo lĩnh vực chăm sóc sức khỏe về những mối đe dọa ngày càng gia tăng và dai dẳng của băng nhóm này.

Ông Weiss của Health-ISAC cho biết: “ShinyHunters hoạt động theo mô hình tống tiền dữ liệu 'trả tiền hoặc rò rỉ' chứ không phải là mô hình mã hóa phần mềm độc hại truyền thống”.

Ông cho biết nhóm này hiện là một mối đe dọa nguy hiểm và mạnh mẽ, đại diện cho một làn sóng đánh cắp dữ liệu quy mô lớn trên nền tảng đám mây. “Chỉ trong vài tháng ngắn ngủi của năm 2026, chúng ta đã chứng kiến ​​ShinyHunters nhắm mục tiêu thành công vào các nhà sản xuất thiết bị y tế lớn, các nhà quản lý nha khoa và các mạng lưới chăm sóc sức khỏe ban đầu, làm lộ hàng triệu hồ sơ nhạy cảm”, ông nói.

Đọc bài viết trên Data Breach Today. Đọc thêm