تأكد الآن من أن اختراق بيانات DentaQuest يشمل 15 مليون مريض
بدأت شركة DentaQuest، إحدى أكبر شركات إدارة مزايا طب الأسنان والرؤية في الولايات المتحدة، بإخطار حوالي 15 مليون مريض رسميًا بأن معلوماتهم الشخصية ومعلومات صحة الأسنان الخاصة بهم قد سُرقت في اختراق وقع في وقت سابق من هذا العام. والرقم المؤكد أعلى بخمس مرات من عدد الضحايا الذي زعمته في البداية عصابة الابتزاز ShinyHunters، المجموعة المسؤولة عن الاختراق. بالنسبة لاختراق بيانات DentaQuest الذي يتكشف على مراحل منذ الربيع، فإن الفجوة بين الادعاءات الأولية وأرقام الإخطار النهائية تؤكد مدى صعوبة أن يعرف الضحايا النطاق الحقيقي للحادث أثناء فترة التحقيق فيه.
تقدم DentaQuest خدمات إدارة مزايا طب الأسنان والرؤية، وغالبًا ما تعمل مع برامج Medicaid وMedicare الحكومية، مما يعني أن البيانات المُعرضة للخطر تلامس على الأرجح شريحة واسعة من المرضى الذين ربما لم يختاروا DentaQuest مباشرة، بل سُجلوا من خلال خطة تديرها الحكومة. وهذا التمييز مهم لأن العديد من الأفراد المتضررين قد لا يتعرفون فورًا على اسم الشركة عندما تصلهم رسالة الإخطار.
لماذا استمر عدد الضحايا في الارتفاع
تم الإبلاغ عن حادثة DentaQuest على عدة موجات، وتعكس الأرقام المتغيرة كيفية تطور الإفصاحات عن الاختراقات عادةً. أشارت تقارير سابقة إلى أن الاختراق قد يطال أكثر من 23 مليون شخص كحد أقصى محتمل بينما كانت الشركة لا تزال تقيّم السجلات التي تم الوصول إليها فعليًا مقابل تلك المخزنة فقط على الأنظمة المخترقة. وكانت ShinyHunters، المجموعة التي هددت بإصدار بيانات DentaQuest المسروقة علنًا، قد زعمت عددًا أقل من الضحايا عندما نشرت محاولتها الابتزازية لأول مرة.
والآن بعد أن وصلت إخطارات اختراق DentaQuest إلى 15 مليون مريض، يبدو أن الشركة استقرت على رقم مؤكد يقع بين الادعاء الأولي لعصابة الفدية والتقدير الأعلى المحتمل الذي تم الإبلاغ عنه سابقًا. هذا النوع من التضارب شائع في حالات سرقة البيانات واسعة النطاق. غالبًا ما يبالغ المهاجمون في تقدير حجم ما سرقوه أو يقللون منه لزيادة نفوذهم أثناء مفاوضات الفدية، بينما تستغرق المنظمة المخترقة عادةً أسابيع أو أشهرًا لاستكمال مراجعة الطب الشرعي قبل إصدار الإخطارات الرسمية المطلوبة بموجب قوانين الإخطار بالاختراقات على مستوى الولاية والمستوى الفيدرالي.
ما لم يتغير طوال فترة الإبلاغ هو نوع البيانات المُعرضة للخطر: معلومات شخصية مقترنة بتفاصيل سجلات الأسنان والصحة. وهذا المزيج قيّم بشكل خاص للمحتالين لأنه يمكن استخدامه لسرقة الهوية، والاحتيال في التأمين الطبي، وحملات التصيد الموجهة التي تشير إلى تفاصيل علاج أو تغطية حقيقية لتبدو شرعية.
ماذا يعني هذا بالنسبة لك
إذا تلقيت مزايا طب الأسنان أو الرؤية من خلال خطة تديرها DentaQuest، بما في ذلك من خلال برنامج Medicaid أو Medicare الحكومي، فقد تكون من بين 15 مليون مريض متضرر. راقب بريدك العادي والإلكتروني بحثًا عن رسالة إخطار رسمية، وكن حذرًا من أي اتصال غير مرغوب فيه يدّعي أنه من DentaQuest ويطلب معلومات شخصية؛ فإخطارات الاختراق المشروعة لن تطلب منك تأكيد بيانات حساسة عبر الهاتف أو البريد الإلكتروني.
نظرًا لتورط بيانات متعلقة بالصحة، فإن الخطر يتجاوز الاحتيال النموذجي على بطاقات الائتمان. يمكن استخدام السجلات الطبية وسجلات الأسنان المسروقة لتقديم مطالبات تأمين احتيالية باسمك، مما قد يكون اكتشافه وإبطاله أصعب من رقم بطاقة ائتمان مسروق. تُعد مراجعة بيانات التأمين وإشعارات شرح المزايا الخاصة بك بحثًا عن مطالبات غير مألوفة طريقة عملية لاكتشاف هذا النوع من سوء الاستخدام مبكرًا.
من الجدير بالذكر أيضًا أن أرقام الاختراق قد تتغير مع استمرار التحقيقات. القفزة من ادعاء ShinyHunters الأولي إلى عدد المرضى المؤكد البالغ 15 مليونًا هي تذكير بأن التقارير المبكرة عن أي هجوم إلكتروني، بما في ذلك هذا الهجوم، قد لا تعكس النطاق النهائي. البقاء على اطلاع مع ظهور تفاصيل جديدة أكثر فائدة من التفاعل مع الرقم الأول الذي ينتشر.
خطوات عملية لحماية نفسك
إذا كنت تعتقد أنك تأثرت باختراق بيانات DentaQuest هذا، ففكر في اتخاذ الخطوات التالية:
- اقرأ أي رسالة إخطار رسمية بعناية واتبع الإرشادات المحددة التي تقدمها، بما في ذلك أي عرض لخدمات مراقبة الائتمان أو حماية الهوية مجانًا.
- ضع تنبيه احتيال أو تجميدًا ائتمانيًا لدى مكاتب الائتمان الرئيسية إذا كنت قلقًا بشأن سرقة الهوية.
- راقب بيانات التأمين والفواتير الطبية بحثًا عن خدمات أو مطالبات لا تعرفها.
- كن متشككًا من المكالمات أو الرسائل النصية أو رسائل البريد الإلكتروني غير المرغوب فيها التي تشير إلى الاختراق، حيث يستغل المحتالون غالبًا أخبار الاختراق الكبير لتنفيذ مخططات تصيد.
- استخدم كلمات مرور فريدة وقوية لأي بوابات رعاية صحية أو تأمين مرتبطة بتغطية DentaQuest الخاصة بك، وقم بتمكين المصادقة متعددة العوامل حيثما أمكن.
اختراق DentaQuest هو تذكير بأن شركات إدارة مزايا طب الأسنان والرؤية تحتفظ ببيانات حساسة أكثر مما يدركه الكثير من المرضى، وأن أرقام الإخطار بالاختراق غالبًا ما تستغرق وقتًا لتستقر. يظل البقاء منتبهًا للاتصالات الرسمية ومراقبة حساباتك هو الدفاع الأكثر موثوقية بينما تستمر تداعيات هذا الحادث في التكشف.




