DentaQuestin tietomurron laajuudeksi vahvistettu 15 miljoonaa potilasta

DentaQuest, yksi Yhdysvaltojen suurimmista hammas- ja näkövakuutusetuuksien hallinnoijista, on alkanut virallisesti ilmoittaa noin 15 miljoonalle potilaalle, että heidän henkilökohtaisia ja hammashoitotietojaan varastettiin aikaisemmin tänä vuonna tapahtuneessa hakkeroinnissa. Vahvistettu luku on viisi kertaa suurempi kuin uhrien määrä, jota kiristysjengi ShinyHunters – murron takana oleva ryhmä – alun perin väitti. Keväästä lähtien vaiheittain paljastuneessa DentaQuestin tietomurrossa alkuperäisten väitteiden ja lopullisten ilmoituslukujen välinen kuilu osoittaa, kuinka vaikeaa uhrien voi olla hahmottaa tapahtuman todellista laajuutta tutkinnan ollessa vielä kesken.

DentaQuest tarjoaa hammas- ja näkövakuutusetuuksien hallintapalveluita ja toimii usein osavaltioiden Medicaid- ja Medicare-ohjelmien kanssa. Tämä tarkoittaa, että paljastuneet tiedot koskettavat todennäköisesti laajaa joukkoa potilaita, jotka eivät välttämättä ole itse valinneet DentaQuestia vaan ovat tulleet sen piiriin valtion hallinnoiman ohjelman kautta. Tämä ero on merkityksellinen, sillä monet asianosaiset eivät ehkä heti tunnista yrityksen nimeä saatuaan ilmoituskirjeen postissa.

Miksi uhriluku jatkoi kasvuaan

DentaQuestin tapauksesta on raportoitu useissa aalloissa, ja muuttuvat luvut heijastavat tyypillistä tapaa, jolla tietomurtoilmoitukset kehittyvät. Aiemman raportoinnin mukaan murto saattoi koskea yli 23 miljoonaa ihmistä mahdollisena ylärajana, kun yhtiö vielä arvioi, mihin tietueisiin oli tosiasiallisesti päästy käsiksi ja mitkä ainoastaan sijaitsivat vaarantuneissa järjestelmissä. ShinyHunters, ryhmä, joka uhkasi julkaista varastetun DentaQuest-datan julkisesti, oli väittänyt pienempää uhrilukua tehdessään kiristysyrityksensä julkiseksi.

Nyt kun DentaQuestin tietomurtoilmoitukset ovat tavoittaneet 15 miljoonaa potilasta, yhtiö näyttää päätyneen vahvistettuun lukuun, joka asettuu kiristyshaittaohjelmajengin alkuperäisen väitteen ja aiemmin raportoidun korkeamman arvion väliin. Tällainen ero on yleinen laajamittaisissa tietovarkauksissa. Hyökkääjät usein liioittelevat tai aliarvioivat varastamansa datan laajuuden maksimoidakseen neuvotteluasemansa lunnasneuvotteluissa, kun taas tietomurron kohteeksi joutuneelta organisaatiolta kuluu yleensä viikkoja tai kuukausia forensisen tarkastelun loppuun saattamiseen ennen osavaltioiden ja liittovaltion ilmoituslakien edellyttämiä virallisia ilmoituksia.

Se, mikä ei ole muuttunut raportoinnin aikana, on paljastuneiden tietojen tyyppi: henkilötiedot yhdistettynä hammaslääketieteen ja terveydenhuollon tietoihin. Tämä yhdistelmä on erityisen arvokas petoksentekijöille, koska sitä voidaan käyttää identiteettivarkauteen, sairausvakuutuspetoksiin ja kohdennettuihin tietojenkalastelukampanjoihin, joissa viitataan todellisiin hoito- tai vakuutustietoihin uskottavuuden saavuttamiseksi.

Mitä tämä tarkoittaa sinulle

Jos olet koskaan saanut hammas- tai näkövakuutusetuuksia DentaQuestin hallinnoiman ohjelman kautta, mukaan lukien osavaltion Medicaid- tai Medicare-ohjelma, saatat olla yksi 15 miljoonasta kohteena olevasta potilaasta. Pidä silmällä postia ja sähköpostia virallisen ilmoituskirjeen varalta ja suhtaudu varovasti mihinkään ei-toivottuun yhteydenottoon, jonka väitetään olevan DentaQuestilta ja jossa kysytään henkilökohtaisia tietoja; aidot tietomurtoilmoitukset eivät pyydä vahvistamaan arkaluonteisia tietoja puhelimitse tai sähköpostitse.

Koska tapahtumaan liittyy terveyteen liittyviä tietoja, riski ulottuu tyypillisiä luottokorttipetoksia pidemmälle. Varastettuja lääketieteellisiä ja hammashoidon tietoja voidaan käyttää vilpillisten vakuutuskorvaushakemusten tekemiseen nimissäsi. Tällaista toimintaa voi olla vaikeampi havaita ja selvittää kuin varastettua luottokorttinumeroa. Vakuutusselosteiden ja etuusselosteiden tarkistaminen vieraiden korvaushakemusten varalta on käytännöllinen tapa havaita tällainen väärinkäyttö varhaisessa vaiheessa.

On hyvä muistaa, että tietomurtoihin liittyvät luvut voivat muuttua tutkinnan edetessä. Harppaus ShinyHuntersin alkuperäisestä väitteestä vahvistettuun 15 miljoonan potilaan määrään on muistutus siitä, että aikainen raportointi mistä tahansa kyberiskusta, myös tästä, ei välttämättä heijasta lopullista laajuutta. Tietojen pysyminen ajan tasalla uusien yksityiskohtien ilmetessä on hyödyllisempää kuin reagointi ensimmäiseen julkisuuteen tulleeseen numeroon.

Käytännön ohjeita itsesi suojaamiseksi

Jos uskot altistuneesi tälle DentaQuestin tietomurrolle, harkitse seuraavia toimenpiteitä:

  • Lue kaikki viralliset ilmoituskirjeet huolellisesti ja noudata niissä annettuja erityisohjeita, mukaan lukien mahdolliset tarjoukset maksuttomista luottotietojen seuranta- tai identiteettisuojapalveluista.
  • Aseta petosilmoitus tai luottotietojen jäädytys suurimpien luottotietotoimistojen kautta, jos olet huolissasi identiteettivarkaudesta.
  • Seuraa vakuutusselosteita ja lääkelaskuja sellaisten palveluiden tai korvaushakemusten varalta, joita et tunnista.
  • Suhtaudu epäilevästi ei-toivottuihin puheluihin, tekstiviesteihin tai sähköposteihin, jotka viittaavat tietomurtoon, sillä huijarit usein käyttävät hyväkseen tietoa suuresta hakkeroinnista kalastelukampanjoiden toteuttamiseksi.
  • Käytä yksilöllisiä, vahvoja salasanoja kaikilla terveydenhuolto- tai vakuutusportaaleilla, jotka on yhdistetty DentaQuestin kautta saamaasi vakuutusturvaan, ja ota monivaiheinen todennus käyttöön siellä, missä se on saatavilla.

DentaQuestin tietomurto on muistutus siitä, että hammas- ja näkövakuutusetuuksien hallinnoijat pitävät hallussaan arkaluonteisempia tietoja kuin monet potilaat tajuavatkaan, ja siitä, että tietomurtoilmoitusten luvut vievät usein aikaa vakiintuakseen. Virallisten viestien tarkka seuraaminen ja omien tilien valvonta säilyvät luotettavimpana puolustuskeinona tämän tapahtuman jälkiseurausten yhä purkautuessa.