Η παραβίαση δεδομένων της DentaQuest επιβεβαιώνεται πλέον στα 15 εκατομμύρια ασθενείς
Η DentaQuest, ένας από τους μεγαλύτερους διαχειριστές οδοντιατρικών παροχών και παροχών όρασης στις Ηνωμένες Πολιτείες, άρχισε να ενημερώνει επίσημα περίπου 15 εκατομμύρια ασθενείς ότι τα προσωπικά τους δεδομένα και οι πληροφορίες οδοντικής υγείας εκλάπησαν σε μια κυβερνοεπίθεση νωρίτερα φέτος. Ο επιβεβαιωμένος αριθμός είναι πενταπλάσιος από τον αριθμό των θυμάτων που ισχυρίστηκε αρχικά η συμμορία εκβιασμών ShinyHunters, η ομάδα πίσω από την εισβολή. Για μια παραβίαση δεδομένων της DentaQuest που εξελίσσεται σταδιακά από την άνοιξη, η διαφορά ανάμεσα στους αρχικούς ισχυρισμούς και στους τελικούς αριθμούς ειδοποιήσεων υπογραμμίζει πόσο δύσκολο είναι για τα θύματα να γνωρίζουν την πραγματική έκταση ενός περιστατικού όσο αυτό βρίσκεται ακόμη υπό διερεύνηση.
Η DentaQuest παρέχει υπηρεσίες διαχείρισης οδοντιατρικών παροχών και παροχών όρασης, συχνά σε συνεργασία με κρατικά προγράμματα Medicaid και Medicare, πράγμα που σημαίνει ότι τα εκτεθειμένα δεδομένα πιθανότατα αφορούν ένα ευρύ φάσμα ασθενών που μπορεί να μην επέλεξαν απευθείας την DentaQuest, αλλά εντάχθηκαν μέσω ενός κρατικά διαχειριζόμενου προγράμματος. Αυτή η διάκριση έχει σημασία, διότι πολλά από τα επηρεαζόμενα άτομα μπορεί να μην αναγνωρίσουν αμέσως το όνομα της εταιρείας όταν φτάσει μια επιστολή ειδοποίησης στο ταχυδρομείο τους.
Γιατί ο αριθμός των θυμάτων συνέχισε να αυξάνεται
Το περιστατικό της DentaQuest αναφέρθηκε σε πολλά κύματα και οι μεταβαλλόμενοι αριθμοί αντικατοπτρίζουν τον τρόπο με τον οποίο συνήθως εξελίσσονται οι κοινοποιήσεις παραβιάσεων. Προηγούμενες αναφορές έκαναν λόγο για πλήγμα σε περισσότερους από 23 εκατομμύρια ανθρώπους ως ένα πιθανό ανώτατο όριο, ενώ η εταιρεία εξακολουθούσε να αξιολογεί ποια αρχεία είχαν πράγματι προσπελαστεί και ποια απλώς ήταν αποθηκευμένα στα παραβιασμένα συστήματα. Οι ShinyHunters, η ομάδα που απείλησε να δημοσιοποιήσει τα κλεμμένα δεδομένα της DentaQuest, είχε διεκδικήσει έναν μικρότερο αριθμό θυμάτων όταν εμφανίστηκε για πρώτη φορά δημόσια με την απόπειρα εκβιασμού της.
Τώρα που οι ειδοποιήσεις παραβίασης της DentaQuest έφτασαν τα 15 εκατομμύρια ασθενείς, η εταιρεία φαίνεται να έχει καταλήξει σε έναν επιβεβαιωμένο αριθμό που βρίσκεται ανάμεσα στον αρχικό ισχυρισμό της συμμορίας ransomware και στην υψηλότερη δυνητική εκτίμηση που είχε αναφερθεί νωρίτερα. Αυτού του είδους η απόκλιση είναι συνηθισμένη σε υποθέσεις κλοπής δεδομένων μεγάλης κλίμακας. Οι επιτιθέμενοι συχνά υπερβάλλουν ή υποτιμούν το μέγεθος αυτού που έκλεψαν για να μεγιστοποιήσουν τη διαπραγματευτική τους ισχύ κατά τις διαπραγματεύσεις για τα λύτρα, ενώ ο οργανισμός που παραβιάστηκε συνήθως χρειάζεται εβδομάδες ή μήνες για να ολοκληρώσει μια εγκληματολογική εξέταση πριν εκδώσει τις επίσημες ειδοποιήσεις που απαιτούνται βάσει των πολιτειακών και ομοσπονδιακών νόμων περί γνωστοποίησης παραβιάσεων.
Αυτό που δεν έχει αλλάξει καθ' όλη τη διάρκεια των αναφορών είναι ο τύπος των δεδομένων που εκτέθηκαν: προσωπικές πληροφορίες σε συνδυασμό με λεπτομέρειες οδοντιατρικού και ιατρικού ιστορικού. Αυτός ο συνδυασμός είναι ιδιαίτερα πολύτιμος για τους απατεώνες, διότι μπορεί να χρησιμοποιηθεί για κλοπή ταυτότητας, απάτη ασφάλισης υγείας και στοχευμένες εκστρατείες phishing που αναφέρονται σε πραγματικές λεπτομέρειες θεραπείας ή κάλυψης για να φαίνονται νόμιμες.
Τι σημαίνει αυτό για εσάς
Εάν έχετε λάβει ποτέ οδοντιατρικές παροχές ή παροχές όρασης μέσω ενός προγράμματος που διαχειρίζεται η DentaQuest, συμπεριλαμβανομένων κρατικών προγραμμάτων Medicaid ή Medicare, ενδέχεται να είστε μεταξύ των 15 εκατομμυρίων ασθενών που επηρεάζονται. Προσέξτε την αλληλογραφία και το email σας για μια επίσημη ειδοποίηση και να είστε επιφυλακτικοί σε οποιαδήποτε αυτόκλητη επαφή που ισχυρίζεται ότι προέρχεται από την DentaQuest και ζητά προσωπικές πληροφορίες· οι νόμιμες ειδοποιήσεις παραβίασης δεν θα σας ζητήσουν να επιβεβαιώσετε ευαίσθητα δεδομένα μέσω τηλεφώνου ή email.
Επειδή εμπλέκονται δεδομένα υγείας, ο κίνδυνος εκτείνεται πέρα από τη συνηθισμένη απάτη πιστωτικών καρτών. Τα κλεμμένα ιατρικά και οδοντιατρικά αρχεία μπορούν να χρησιμοποιηθούν για την υποβολή δόλιων ασφαλιστικών απαιτήσεων στο όνομά σας, κάτι που μπορεί να είναι δυσκολότερο να εντοπιστεί και να διορθωθεί από έναν κλεμμένο αριθμό πιστωτικής κάρτας. Ο έλεγχος των ασφαλιστικών σας καταστάσεων και των ειδοποιήσεων Επεξήγησης Παροχών για άγνωστες χρεώσεις είναι ένας πρακτικός τρόπος για να εντοπίσετε έγκαιρα αυτού του είδους την κατάχρηση.
Αξίζει επίσης να θυμάστε ότι τα νούμερα παραβιάσεων μπορούν να αλλάξουν καθώς οι έρευνες συνεχίζονται. Το άλμα από τον αρχικό ισχυρισμό των ShinyHunters στον επιβεβαιωμένο αριθμό των 15 εκατομμυρίων ασθενών είναι μια υπενθύμιση ότι οι πρώτες αναφορές για οποιαδήποτε κυβερνοεπίθεση, συμπεριλαμβανομένης αυτής, μπορεί να μην αντικατοπτρίζουν την τελική έκταση. Το να μένετε ενημερωμένοι καθώς προκύπτουν νέες λεπτομέρειες είναι πιο χρήσιμο από το να αντιδράτε στον πρώτο αριθμό που κυκλοφορεί.
Πρακτικά βήματα για να προστατευτείτε
Εάν πιστεύετε ότι επηρεαστήκατε από αυτήν την παραβίαση δεδομένων της DentaQuest, εξετάστε τα ακόλουθα βήματα:
- Διαβάστε προσεκτικά οποιαδήποτε επίσημη ειδοποιητική επιστολή και ακολουθήστε τις συγκεκριμένες οδηγίες που παρέχει, συμπεριλαμβανομένης οποιασδήποτε προσφοράς δωρεάν παρακολούθησης πιστωτικού ιστορικού ή υπηρεσιών προστασίας ταυτότητας.
- Τοποθετήστε μια ειδοποίηση απάτης ή ένα πάγωμα πιστωτικού ιστορικού στα μεγάλα πιστωτικά γραφεία, εάν ανησυχείτε για κλοπή ταυτότητας.
- Παρακολουθείτε τις ασφαλιστικές καταστάσεις και τους ιατρικούς λογαριασμούς για υπηρεσίες ή χρεώσεις που δεν αναγνωρίζετε.
- Να είστε επιφυλακτικοί σε αυτόκλητες κλήσεις, μηνύματα κειμένου ή emails που αναφέρονται στην παραβίαση, καθώς οι απατεώνες συχνά εκμεταλλεύονται τα νέα μιας μεγάλης κυβερνοεπίθεσης για να στήσουν εκστρατείες phishing.
- Χρησιμοποιήστε μοναδικούς, ισχυρούς κωδικούς πρόσβασης για οποιεσδήποτε πύλες υγειονομικής περίθαλψης ή ασφάλισης που συνδέονται με την κάλυψή σας από την DentaQuest και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων, όπου είναι διαθέσιμος.
Η παραβίαση της DentaQuest είναι μια υπενθύμιση ότι οι διαχειριστές οδοντιατρικών παροχών και παροχών όρασης κατέχουν περισσότερα ευαίσθητα δεδομένα από όσα αντιλαμβάνονται πολλοί ασθενείς και ότι οι αριθμοί των ειδοποιήσεων παραβίασης συχνά χρειάζονται χρόνο για να οριστικοποιηθούν. Το να παραμένετε σε επαγρύπνηση για επίσημες επικοινωνίες και να παρακολουθείτε τους λογαριασμούς σας παραμένει η πιο αξιόπιστη άμυνα, ενώ οι συνέπειες αυτού του περιστατικού συνεχίζουν να εκτυλίσσονται.




