Vụ tấn công đánh cắp dữ liệu DentaQuest ảnh hưởng đến 15 triệu bệnh nhân.

Số nạn nhân thực tế cao gấp 5 lần so với tuyên bố của băng nhóm tống tiền ShinyHunters.
DentaQuest, một trong những nhà quản lý quyền lợi nha khoa và thị lực lớn nhất tại Hoa Kỳ, đang thông báo cho 15 triệu người rằng thông tin nhạy cảm của họ đã bị xâm phạm trong một vụ tấn công mạng hồi tháng 5.
Health-ISAC đã trích dẫn:
“Những tuyên bố của kẻ tấn công thường phản ánh những gì chúng nghĩ rằng mình đã đánh cắp – hoặc những gì chúng chọn để tuyên bố – trong khi số liệu thông báo của công ty cần phải bao gồm toàn bộ dữ liệu có khả năng bị truy cập trong khoảng thời gian xâm nhập,” Errol Weiss, giám đốc an ninh tại Trung tâm Chia sẻ và Phân tích Thông tin Y tế, cho biết. “Cũng thường xảy ra trường hợp số lượng người bị ảnh hưởng được xác nhận có thể tăng lên khi cuộc điều tra pháp y tiếp tục.”
Loạt vụ đánh cắp dữ liệu do nhóm ShinyHunters gây ra đã khiến một số nhóm trong ngành, bao gồm cả Health-ISAC , cảnh báo lĩnh vực chăm sóc sức khỏe về những mối đe dọa ngày càng gia tăng và dai dẳng của băng nhóm này.
Ông Weiss của Health-ISAC cho biết: “ShinyHunters hoạt động theo mô hình tống tiền dữ liệu 'trả tiền hoặc rò rỉ' chứ không phải là mô hình mã hóa phần mềm độc hại truyền thống”.
Ông cho biết nhóm này hiện là một mối đe dọa nguy hiểm và mạnh mẽ, đại diện cho một làn sóng đánh cắp dữ liệu quy mô lớn trên nền tảng đám mây. “Chỉ trong vài tháng ngắn ngủi của năm 2026, chúng ta đã chứng kiến ShinyHunters nhắm mục tiêu thành công vào các nhà sản xuất thiết bị y tế lớn, các nhà quản lý nha khoa và các mạng lưới chăm sóc sức khỏe ban đầu, làm lộ hàng triệu hồ sơ nhạy cảm”, ông nói.
Đọc bài viết trên Data Breach Today. Đọc thêm
- Tài nguyên liên quan & Tin tức
- Điều chỉnh quy trình làm việc HTM để bảo mật thiết bị
- Mô hình trưởng thành quản lý rủi ro con người
- Health-ISAC Hacking Chăm sóc sức khỏe 9-11-2026
- Health-ISAC bàn về chương trình Health Stealth Radio: Hợp tác liên ngành
- Cảnh báo khẩn cấp về mối đe dọa: Chiến dịch lừa đảo qua điện thoại và mạo danh tên miền của ShinyHunters
- Khi ai cũng có thể tìm ra lỗi của bạn: Bảo mật thiết bị y tế sau kỷ nguyên trí tuệ nhân tạo
- Các tác nhân trí tuệ nhân tạo đang làm thay đổi các cuộc tấn công mã độc tống tiền nhắm vào các tổ chức chăm sóc sức khỏe.
- Từ số liệu đến ý nghĩa: Chuyển đổi an ninh mạng thiết bị y tế thành một câu chuyện rủi ro chiến lược
- Vấn đề ưu tiên: Tại sao nhiều phát hiện hơn không có nghĩa là ít rủi ro hơn
- Bản tin hàng tháng – Tháng 2026 năm XNUMX