Proboj podataka DentaQuesta sada potvrđen na 15 milijuna pacijenata
DentaQuest, jedan od najvećih administratora stomatoloških i vidnih beneficija u Sjedinjenim Državama, počeo je službeno obavještavati otprilike 15 milijuna pacijenata da su njihovi osobni i stomatološki zdravstveni podaci ukradeni u hakerskom napadu ranije ove godine. Potvrđena brojka pet je puta veća od broja žrtava koji je izvorno tvrdila iznuđivačka skupina ShinyHunters, odgovorna za upad. Kod proboja podataka DentaQuesta koji se odvijao u fazama od proljeća, razlika između početnih tvrdnji i konačnog broja obavijesti pokazuje koliko žrtvama može biti teško znati pravi opseg incidenta dok je istraga još u tijeku.
DentaQuest pruža usluge administracije stomatoloških i vidnih beneficija, često surađujući s državnim programima Medicaid i Medicare, što znači da izloženi podaci vjerojatno obuhvaćaju širok spektar pacijenata koji možda nisu izravno odabrali DentaQuest, već su upisani putem plana kojim upravlja država. Ta je razlika važna jer mnogi pogođeni pojedinci možda neće odmah prepoznati naziv tvrtke kada im u poštanski sandučić stigne pismo obavijesti.
Zašto je broj žrtava stalno rastao
Incident s DentaQuestom prijavljivan je u nekoliko valova, a promjene brojki odražavaju tipičan razvoj objava o probojima. Ranije izvještavanje sugeriralo je da proboj pogađa preko 23 milijuna ljudi kao potencijalnu gornju granicu, dok je tvrtka još procjenjivala koji su zapisi doista bili dostupni, a koji su samo pohranjeni na kompromitiranim sustavima. ShinyHunters, skupina koja je prijetila javnim objavljivanjem ukradenih podataka DentaQuesta, tvrdila je manji broj žrtava kada je prvi put izašla u javnost sa svojim pokušajem iznude.
Sada kada su DentaQuestove obavijesti o proboju dosegnule 15 milijuna pacijenata, čini se da se tvrtka zaustavila na potvrđenoj brojci koja se nalazi između početne tvrdnje ransomware skupine i više potencijalne procjene o kojoj se ranije izvještavalo. Ovakva odstupanja uobičajena su u slučajevima krađe podataka velikih razmjera. Napadači često preuveličavaju ili podcjenjuju razmjere onoga što su ukrali kako bi maksimizirali pritisak tijekom pregovora o otkupnini, dok napadnutoj organizaciji obično trebaju tjedni ili mjeseci da dovrši forenzičku analizu prije izdavanja službenih obavijesti koje zahtijevaju državni i savezni zakoni o obavještavanju o proboju.
Ono što se nije mijenjalo tijekom izvještavanja je vrsta izloženih podataka: osobni podaci povezani s detaljima stomatoloških i zdravstvenih kartona. Ta je kombinacija posebno vrijedna prevarantima jer se može koristiti za krađu identiteta, prijevaru u zdravstvenom osiguranju i ciljane phishing kampanje koje se pozivaju na stvarne podatke o liječenju ili pokriću kako bi izgledale legitimno.
Što to znači za vas
Ako ste ikada primali stomatološke ili vidne beneficije putem plana kojim upravlja DentaQuest, uključujući putem državnog programa Medicaid ili Medicare, mogli biste biti među 15 milijuna pogođenih pacijenata. Pratite poštu i e-poštu za službeno pismo obavijesti i budite oprezni sa svakim neželjenim kontaktom koji tvrdi da je iz DentaQuesta i traži osobne podatke; legitimne obavijesti o proboju neće od vas tražiti da potvrdite osjetljive podatke putem telefona ili e-pošte.
Budući da su uključeni zdravstveni podaci, rizik se proteže dalje od uobičajene prijevare s kreditnim karticama. Ukradeni medicinski i stomatološki kartoni mogu se koristiti za podnošenje lažnih zahtjeva za osiguranje na vaše ime, što može biti teže otkriti i poništiti nego ukradeni broj kreditne kartice. Pregledavanje izvoda s osiguranja i Obavijesti o objašnjenju beneficija (Explanation of Benefits) radi nepoznatih zahtjeva praktičan je način za rano otkrivanje ove vrste zlouporabe.
Također vrijedi zapamtiti da se brojke o proboju mogu mijenjati kako se istrage nastavljaju. Skok od početne tvrdnje ShinyHuntersa do potvrđenih 15 milijuna pacijenata podsjetnik je da rano izvještavanje o bilo kojem kibernetičkom napadu, uključujući ovaj, možda ne odražava konačni opseg. Biti informiran kako se pojavljuju novi detalji korisnije je od reagiranja na prvu brojku koja se proširi.
Praktični koraci za zaštitu
Ako vjerujete da ste pogođeni ovim probojem podataka DentaQuesta, razmotrite poduzimanje sljedećih koraka:
- Pažljivo pročitajte svako službeno pismo obavijesti i slijedite specifične upute koje ono pruža, uključujući svaku ponudu besplatnog praćenja kreditne sposobnosti ili usluga zaštite identiteta.
- Postavite upozorenje o prijevari ili zamrzavanje kredita kod glavnih kreditnih ureda ako ste zabrinuti zbog krađe identiteta.
- Pratite izvode s osiguranja i medicinske račune radi usluga ili zahtjeva koje ne prepoznajete.
- Budite skeptični prema neželjenim pozivima, porukama ili e-porukama koje se pozivaju na proboj, jer prevaranti često iskorištavaju vijesti o velikim hakiranjima za pokretanje phishing shema.
- Koristite jedinstvene, jake lozinke za sve zdravstvene ili osiguravateljske portale povezane s vašim DentaQuest pokrićem i omogućite višefaktorsku autentifikaciju gdje je dostupna.
Proboj u DentaQuestu podsjetnik je da administratori stomatoloških i vidnih beneficija čuvaju osjetljivije podatke nego što mnogi pacijenti shvaćaju i da je za konačne brojke o obavijestima o proboju često potrebno vrijeme. Oprez prema službenim komunikacijama i praćenje vlastitih računa ostaje najpouzdanija obrana dok se posljedice ovog incidenta nastavljaju odvijati.




