DentaQuest-datalæk bekræftet til at omfatte 15 millioner patienter
DentaQuest, en af de største administratorer af tand- og synsydelser i USA, er begyndt formelt at underrette ca. 15 millioner patienter om, at deres personlige oplysninger og tandhelbredsoplysninger blev stjålet ved et hack tidligere i år. Det bekræftede tal er fem gange højere end det antal ofre, som afpresningsbanden ShinyHunters, gruppen bag indtrængningen, oprindeligt hævdede. For et DentaQuest-datalæk, der har udfoldet sig i etaper siden foråret, understreger afstanden mellem de første påstande og de endelige anmeldelsestal, hvor svært det kan være for ofre at kende det sande omfang af en hændelse, mens den stadig efterforskes.
DentaQuest leverer administrationsydelser inden for tand- og synsforsikring og arbejder ofte sammen med statslige Medicaid- og Medicare-programmer, hvilket betyder, at de eksponerede data sandsynligvis berører en bred vifte af patienter, som måske ikke selv har valgt DentaQuest direkte, men er blevet tilmeldt via en offentligt administreret ordning. Den forskel er vigtig, fordi mange berørte personer måske ikke umiddelbart genkender firmanavnet, når et anmeldelsesbrev lander i deres postkasse.
Hvorfor antallet af ofre blev ved med at stige
DentaQuest-hændelsen er blevet rapporteret i flere bølger, og de skiftende tal afspejler, hvordan offentliggørelser om databrud typisk udvikler sig. Tidligere rapportering antydede, at bruddet rammer over 23 millioner mennesker som en potentiel øvre grænse, mens virksomheden stadig vurderede, hvilke optegnelser der faktisk blev tilgået, i forhold til dem der blot var gemt på de kompromitterede systemer. ShinyHunters, den gruppe der truede med at offentliggøre de stjålne DentaQuest-data, havde hævdet et mindre antal ofre, da den først gik offentligt med sit afpresningsforsøg.
Nu hvor DentaQuests anmeldelser om databrud har nået 15 millioner patienter, ser virksomheden ud til at have fastlagt et bekræftet tal, der ligger mellem ransomware-bandens oprindelige påstand og det højere potentielle estimat, der blev rapporteret tidligere. Denne form for uoverensstemmelse er almindelig i sager om storskala-datatyveri. Angribere overdriver eller undervurderer ofte omfanget af det, de stjal, for at maksimere deres forhandlingsposition under løsepengeforhandlinger, mens den ramte organisation typisk bruger uger eller måneder på at gennemføre en retsmedicinsk gennemgang, før der udsendes formelle anmeldelser, som kræves i henhold til statslige og føderale love om anmeldelse af databrud.
Hvad der ikke har ændret sig gennem rapporteringen, er typen af eksponerede data: personlige oplysninger sammen med detaljer fra tand- og helbredsjournaler. Den kombination er særligt værdifuld for svindlere, fordi den kan bruges til identitetstyveri, sygeforsikringssvindel og målrettede phishing-kampagner, der refererer til reelle behandlings- eller dækningsoplysninger for at virke legitime.
Hvad det betyder for dig
Hvis du nogensinde har modtaget tand- eller synsydelser gennem en ordning administreret af DentaQuest, herunder via et statsligt Medicaid- eller Medicare-program, kan du være blandt de 15 millioner berørte patienter. Hold øje med din post og e-mail for et officielt anmeldelsesbrev, og vær forsigtig med uopfordret kontakt, der hævder at være fra DentaQuest og beder om personlige oplysninger; legitime anmeldelser om databrud vil ikke bede dig bekræfte følsomme data over telefonen eller via e-mail.
Fordi helbredsrelaterede data var involveret, rækker risikoen ud over almindeligt kreditkortsvindel. Stjålne læge- og tandjournaler kan bruges til at indsende svigagtige forsikringskrav i dit navn, hvilket kan være sværere at opdage og rette op på end et stjålet kreditkortnummer. At gennemgå dine forsikringsudtog og Explanation of Benefits-meddelelser for ukendte krav er en praktisk måde at fange denne form for misbrug tidligt på.
Det er også værd at huske, at tal for databrud kan ændre sig, efterhånden som efterforskningen skrider frem. Springet fra ShinyHunters' oprindelige påstand til det bekræftede antal på 15 millioner patienter er en påmindelse om, at tidlig rapportering om ethvert cyberangreb, herunder dette, måske ikke afspejler det endelige omfang. At holde sig informeret, efterhånden som nye detaljer kommer frem, er mere nyttigt end at reagere på det første tal, der cirkulerer.
Praktiske skridt til at beskytte dig selv
Hvis du mener, du er blevet berørt af dette DentaQuest-datalæk, så overvej at tage følgende skridt:
- Læs ethvert officielt anmeldelsesbrev omhyggeligt, og følg den specifikke vejledning, det giver, herunder ethvert tilbud om gratis kreditovervågning eller identitetsbeskyttelsestjenester.
- Anmod om en svindeladvarsel eller kreditfrys hos de store kreditbureauer, hvis du er bekymret for identitetstyveri.
- Overvåg forsikringsudtog og lægeregninger for ydelser eller krav, du ikke genkender.
- Vær skeptisk over for uopfordrede opkald, sms'er eller e-mails, der refererer til bruddet, da svindlere ofte udnytter nyheden om et stort hack til at gennemføre phishing-forsøg.
- Brug unikke, stærke adgangskoder til alle sundheds- eller forsikringsportaler, der er knyttet til din DentaQuest-dækning, og aktivér multifaktor-godkendelse, hvor det er muligt.
DentaQuest-bruddet er en påmindelse om, at administratorer af tand- og synsydelser ligger inde med mere følsomme data, end mange patienter er klar over, og at antallet af anmeldelser om databrud ofte tager tid at stabilisere sig. At være opmærksom på officiel kommunikation og overvåge dine konti forbliver det mest pålidelige forsvar, mens efterdønningerne af denne hændelse fortsætter med at udfolde sig.




