Porušení ochrany dat DentaQuest nyní potvrzeno na 15 milionech pacientů

DentaQuest, jeden z největších správců zubních a zrakových benefitů ve Spojených státech, začal formálně informovat přibližně 15 milionů pacientů, že jejich osobní a stomatologické zdravotní informace byly odcizeny při hackerském útoku, k němuž došlo začátkem letošního roku. Potvrzené číslo je pětkrát vyšší, než původně tvrdil vyděračský gang ShinyHunters, který za vniknutím stojí. U úniku dat DentaQuest, který se od jara vyvíjel v několika fázích, rozdíl mezi počátečními tvrzeními a konečnými čísly oznámení ukazuje, jak obtížné může být pro oběti znát skutečný rozsah incidentu, dokud vyšetřování stále probíhá.

DentaQuest poskytuje správu zubních a zrakových benefitů, často spolupracuje se státními programy Medicaid a Medicare, což znamená, že odhalené údaje se pravděpodobně dotýkají široké škály pacientů, kteří si DentaQuest možná nevybrali přímo, ale byli zapsáni prostřednictvím vládou spravovaného plánu. Toto rozlišení je důležité, protože mnozí postižení jedinci nemusí ihned rozpoznat název společnosti, když jim do schránky dorazí oznamovací dopis.

Proč počet obětí stále rostl

Incident DentaQuest byl hlášen v několika vlnách a měnící se čísla odrážejí, jak se oznámení o únicích dat obvykle vyvíjejí. Dřívější zprávy naznačovaly, že porušení se dotklo více než 23 milionů lidí jako možná horní hranice, zatímco společnost stále vyhodnocovala, které záznamy byly skutečně zpřístupněny, a nikoli pouze uloženy na kompromitovaných systémech. Skupina ShinyHunters, která hrozila veřejným zveřejněním odcizených dat DentaQuest, původně uváděla menší počet obětí, když poprvé zveřejnila svůj pokus o vydírání.

Nyní, když oznámení o porušení ochrany dat DentaQuest dosáhla 15 milionů pacientů, zdá se, že společnost dospěla k potvrzenému údaji, který leží mezi původním tvrzením vyděračského gangu a vyšším potenciálním odhadem uváděným dříve. Tento druh rozporu je u rozsáhlých krádeží dat běžný. Útočníci často zveličují nebo podceňují rozsah toho, co ukradli, aby maximalizovali pákový efekt během vyjednávání o výkupném, zatímco napadená organizace obvykle potřebuje týdny nebo měsíce na dokončení forenzní kontroly, než vydá formální oznámení vyžadovaná státními a federálními zákony o oznamování úniků.

Co se v průběhu zpravodajství nezměnilo, je typ odhalených údajů: osobní informace spojené s podrobnostmi ze zubních a zdravotních záznamů. Tato kombinace je pro podvodníky obzvláště cenná, protože ji lze využít k krádeži identity, podvodům se zdravotním pojištěním a cíleným phishingovým kampaním, které odkazují na skutečné detaily léčby nebo pojistného krytí, aby působily věrohodně.

Co to znamená pro vás

Pokud jste někdy čerpali zubní nebo zrakové benefity prostřednictvím plánu spravovaného společností DentaQuest, a to i v rámci státního programu Medicaid nebo Medicare, můžete být mezi 15 miliony postižených pacientů. Sledujte svou poštu a e-mail kvůli oficiálnímu oznamovacímu dopisu a buďte opatrní při jakémkoli nevyžádaném kontaktu, který tvrdí, že je od DentaQuest, a žádá o osobní údaje; legitimní oznámení o úniku po vás nebudou chtít potvrzení citlivých informací po telefonu ani e-mailem.

Vzhledem k tomu, že se jednalo o údaje související se zdravím, riziko přesahuje běžné podvody s platebními kartami. Odcizené zdravotní a stomatologické záznamy lze použít k podávání podvodných pojistných nároků na vaše jméno, což může být obtížnější odhalit a napravit než odcizené číslo kreditní karty. Praktickým způsobem, jak tento typ zneužití včas zachytit, je kontrola výpisů z pojištění a oznámení o vysvětlení dávek (Explanation of Benefits), zda neobsahují neznámé nároky.

Je také dobré mít na paměti, že čísla o únicích se mohou s pokračujícím vyšetřováním měnit. Nárůst z původního tvrzení ShinyHunters na potvrzených 15 milionů pacientů je připomínkou, že první zprávy o jakémkoli kybernetickém útoku, včetně tohoto, nemusí odrážet konečný rozsah. Být informován, jakmile se objeví nové podrobnosti, je užitečnější než reagovat na první číslo, které koluje.

Praktické kroky k ochraně sebe sama

  • Pečlivě si přečtěte oficiální oznamovací dopis a řiďte se konkrétními pokyny, které obsahuje, včetně nabídky bezplatného sledování úvěru nebo služeb ochrany identity.
  • Pokud máte obavy z krádeže identity, zřiďte si u hlavních úvěrových registrů upozornění na podvod nebo zmrazení úvěru.
  • Sledujte výpisy z pojištění a účty za lékařskou péči a hledejte služby nebo nároky, které nepoznáváte.
  • Buďte skeptičtí k nevyžádaným hovorům, textovým zprávám nebo e-mailům odkazujícím na tento únik, protože podvodníci často zneužívají zprávy o rozsáhlém hacknutí k provozování phishingových schémat.
  • Pro všechny zdravotní nebo pojišťovací portály spojené s vaším krytím od DentaQuest používejte jedinečná, silná hesla a tam, kde je to možné, zapněte vícefaktorové ověřování.

Únik dat DentaQuest je připomínkou, že správci zubních a zrakových benefitů uchovávají citlivější údaje, než si mnozí pacienti uvědomují, a že čísla v oznámeních o únicích se často ustálí až po čase. Zůstat ostražitý vůči oficiální komunikaci a monitorovat své účty zůstává nejspolehlivější obranou, zatímco se důsledky tohoto incidentu dále odvíjejí.