Пробивът в данните на DentaQuest вече е потвърден – засяга 15 милиона пациенти
DentaQuest, един от най-големите администратори на дентални и зрителни осигуровки в САЩ, започна официално да уведомява близо 15 милиона пациенти, че тяхната лична и дентална здравна информация е била открадната при хакерска атака по-рано тази година. Потвърдената цифра е пет пъти по-висока от броя на жертвите, първоначално заявен от изнудващата групировка ShinyHunters, която стои зад проникването. При пробива в данните на DentaQuest, който се развива на етапи от пролетта насам, разликата между първоначалните твърдения и окончателния брой уведомления показва колко трудно може да бъде за жертвите да разберат истинския мащаб на инцидента, докато той все още се разследва.
DentaQuest предоставя услуги по администриране на дентални и зрителни осигуровки, като често работи с щатските програми Medicaid и Medicare, което означава, че изтеклите данни вероятно засягат широк кръг пациенти, които може да не са избрали DentaQuest пряко, а са били записани чрез администриран от държавата план. Тази особеност е важна, защото много от засегнатите лица може да не разпознаят веднага името на компанията, когато получат уведомително писмо в пощенската си кутия.
Защо броят на жертвите продължи да расте
Инцидентът с DentaQuest беше съобщаван на няколко вълни, а променящите се цифри отразяват начина, по който обикновено се развиват оповестяванията при пробиви. По-ранни съобщения сочеха, че пробивът засяга над 23 милиона души като потенциална горна граница, докато компанията все още оценяваше кои записи реално са били достъпени, а не просто съхранявани на компрометираните системи. ShinyHunters – групировката, която заплаши да пусне публично откраднатите данни на DentaQuest – беше заявила по-малък брой жертви, когато за първи път оповести опита си за изнудване.
След като уведомленията за пробива на DentaQuest достигнаха 15 милиона пациенти, компанията изглежда се е спряла на потвърдена цифра, която се намира между първоначалното твърдение на групата за рансъмуер и по-високата потенциална оценка, съобщена по-рано. Този вид разминаване е често срещано при мащабни кражби на данни. Нападателите често преувеличават или подценяват мащаба на откраднатото, за да засилят натиска при преговори за откуп, докато атакуваната организация обикновено се нуждае от седмици или месеци, за да завърши компютърно-техническия преглед, преди да издаде официалните уведомления, изисквани от щатските и федералните закони за уведомяване при пробив.
Това, което не се е променило през цялото отразяване, е типът изложени данни: лична информация, съчетана с подробности от дентални и здравни досиета. Тази комбинация е особено ценна за измамници, защото може да се използва за кражба на самоличност, измами с медицински застраховки и целеви фишинг кампании, които цитират реални данни за лечение или покритие, за да изглеждат правдоподобни.
Какво означава това за вас
Ако някога сте получавали дентални или зрителни осигуровки чрез план, администриран от DentaQuest, включително чрез щатска програма Medicaid или Medicare, може да сте сред засегнатите 15 милиона пациенти. Следете пощата и имейла си за официално уведомително писмо и бъдете внимателни при всеки непоискан контакт, който твърди, че е от DentaQuest и иска лична информация; легитимните уведомления за пробив няма да ви карат да потвърждавате чувствителни данни по телефона или чрез имейл.
Тъй като става въпрос за здравни данни, рискът надхвърля обичайната измама с кредитни карти. Откраднатите медицински и дентални досиета могат да се използват за подаване на фалшиви застрахователни искове от ваше име, което може да бъде по-трудно за засичане и разрешаване, отколкото при откраднат номер на кредитна карта. Преглеждането на застрахователните ви извлечения и известията „Обяснение на обезщетенията“ за непознати искове е практичен начин да хванете този вид злоупотреба навреме.
Също така си струва да запомните, че цифрите за пробивите могат да се променят с напредването на разследванията. Скокът от първоначалното твърдение на ShinyHunters до потвърдените 15 милиона пациенти е напомняне, че ранните съобщения за всяка кибератака, включително тази, може да не отразяват окончателния мащаб. Да останете информирани при появата на нови подробности е по-полезно, отколкото да реагирате на първото число, което циркулира.
Практически стъпки за самозащита
Ако смятате, че сте засегнати от този пробив в данните на DentaQuest, помислете за следните действия:
- Прочетете внимателно всяко официално уведомително писмо и следвайте конкретните указания в него, включително всяко предложение за безплатно кредитно наблюдение или услуги за защита на самоличността.
- Поставете предупреждение за измама или замразяване на кредита в основните кредитни бюра, ако се притеснявате от кражба на самоличност.
- Наблюдавайте застрахователните извлечения и медицинските сметки за услуги или искове, които не разпознавате.
- Бъдете скептични към непоискани обаждания, текстови съобщения или имейли, които споменават пробива, тъй като измамниците често използват новини за големи хакерски атаки, за да провеждат фишинг схеми.
- Използвайте уникални, силни пароли за всички здравни или застрахователни портали, свързани с вашето покритие от DentaQuest, и активирайте многофакторно удостоверяване, където е възможно.
Пробивът в DentaQuest е напомняне, че администраторите на дентални и зрителни осигуровки съхраняват по-чувствителни данни, отколкото много пациенти осъзнават, и че цифрите в уведомленията за пробиви често отнемат време, за да се установят. Да сте нащрек за официални съобщения и да наблюдавате сметките си остава най-надеждната защита, докато последиците от този инцидент продължават да се разгръщат.




