Pelanggaran Data DentaQuest Kini Dikonfirmasi Mencapai 15 Juta Pasien

DentaQuest, salah satu administrator manfaat gigi dan penglihatan terbesar di Amerika Serikat, telah mulai secara resmi memberi tahu sekitar 15 juta pasien bahwa informasi pribadi dan kesehatan gigi mereka dicuri dalam sebuah peretasan awal tahun ini. Angka yang dikonfirmasi ini lima kali lebih tinggi dari jumlah korban yang awalnya diklaim oleh geng pemeras ShinyHunters, kelompok di balik intrusi tersebut. Untuk pelanggaran data DentaQuest yang telah terkuak secara bertahap sejak musim semi, kesenjangan antara klaim awal dan jumlah pemberitahuan akhir menggarisbawahi betapa sulitnya bagi para korban untuk mengetahui cakupan sebenarnya dari sebuah insiden saat masih dalam proses investigasi.

DentaQuest menyediakan layanan administrasi manfaat gigi dan penglihatan, seringkali bekerja sama dengan program Medicaid dan Medicare negara bagian, yang berarti data yang terekspos kemungkinan besar mencakup banyak pasien yang mungkin tidak memilih DentaQuest secara langsung tetapi terdaftar melalui program yang dikelola pemerintah. Perbedaan ini penting karena banyak individu yang terdampak mungkin tidak langsung mengenali nama perusahaan tersebut ketika surat pemberitahuan tiba di kotak surat mereka.

Mengapa Jumlah Korban Terus Meningkat

Insiden DentaQuest telah dilaporkan dalam beberapa gelombang, dan perubahan angka mencerminkan bagaimana pengungkapan pelanggaran biasanya berkembang. Pelaporan sebelumnya menyebutkan pelanggaran ini berdampak pada lebih dari 23 juta orang sebagai potensi batas atas saat perusahaan masih menilai catatan mana yang benar-benar diakses versus hanya disimpan di sistem yang terdampak. ShinyHunters, kelompok yang mengancam akan merilis data DentaQuest yang dicuri secara publik, telah mengklaim jumlah korban yang lebih kecil saat pertama kali go public dengan upaya pemerasannya.

Sekarang setelah pemberitahuan pelanggaran DentaQuest telah mencapai 15 juta pasien, perusahaan tampaknya telah menetapkan angka yang dikonfirmasi yang berada di antara klaim awal geng ransomware dan perkiraan potensial lebih tinggi yang dilaporkan sebelumnya. Perbedaan semacam ini umum terjadi dalam kasus pencurian data skala besar. Penyerang seringkali melebih-lebihkan atau meremehkan skala apa yang mereka curi untuk memaksimalkan pengaruh selama negosiasi tebusan, sementara organisasi yang diretas biasanya membutuhkan waktu berminggu-minggu atau berbulan-bulan untuk menyelesaikan tinjauan forensik sebelum mengeluarkan pemberitahuan resmi yang diwajibkan oleh undang-undang pemberitahuan pelanggaran negara bagian dan federal.

Yang tidak berubah sepanjang pelaporan adalah jenis data yang terekspos: informasi pribadi yang dipasangkan dengan rincian catatan gigi dan kesehatan. Kombinasi ini sangat berharga bagi para penipu karena dapat digunakan untuk pencurian identitas, penipuan asuransi kesehatan, dan kampanye phishing bertarget yang merujuk pada rincian perawatan atau pertanggungan nyata agar tampak sah.

Apa Artinya Ini Bagi Anda

Jika Anda pernah menerima manfaat gigi atau penglihatan melalui rencana yang dikelola oleh DentaQuest, termasuk melalui program Medicaid atau Medicare negara bagian, Anda mungkin termasuk di antara 15 juta pasien yang terdampak. Pantau surat dan email Anda untuk surat pemberitahuan resmi, dan berhati-hatilah terhadap kontak tidak diminta yang mengaku dari DentaQuest yang meminta informasi pribadi; pemberitahuan pelanggaran yang sah tidak akan meminta Anda untuk mengonfirmasi data sensitif melalui telepon atau email.

Karena data terkait kesehatan terlibat, risikonya melampaui penipuan kartu kredit biasa. Catatan medis dan gigi yang dicuri dapat digunakan untuk mengajukan klaim asuransi palsu atas nama Anda, yang bisa lebih sulit dideteksi dan diatasi daripada nomor kartu kredit yang dicuri. Meninjau laporan asuransi dan pemberitahuan Penjelasan Manfaat Anda untuk klaim yang tidak dikenal adalah cara praktis untuk mendeteksi penyalahgunaan jenis ini lebih awal.

Perlu juga diingat bahwa angka pelanggaran dapat berubah seiring kelanjutan investigasi. Lonjakan dari klaim awal ShinyHunters ke jumlah 15 juta pasien yang dikonfirmasi adalah pengingat bahwa pelaporan awal tentang serangan siber apa pun, termasuk yang ini, mungkin tidak mencerminkan cakupan akhir. Tetap terinformasi saat rincian baru muncul lebih berguna daripada bereaksi terhadap angka pertama yang beredar.

Langkah Praktis untuk Melindungi Diri Anda

Jika Anda yakin terdampak oleh pelanggaran data DentaQuest ini, pertimbangkan untuk mengambil langkah-langkah berikut:

  • Baca setiap surat pemberitahuan resmi dengan saksama dan ikuti panduan khusus yang diberikannya, termasuk setiap tawaran layanan pemantauan kredit atau perlindungan identitas gratis.
  • Ajukan peringatan penipuan atau pembekuan kredit ke biro kredit utama jika Anda khawatir tentang pencurian identitas.
  • Pantau laporan asuransi dan tagihan medis untuk layanan atau klaim yang tidak Anda kenali.
  • Bersikaplah skeptis terhadap panggilan, teks, atau email tidak diminta yang merujuk pada pelanggaran ini, karena penipu sering memanfaatkan berita tentang peretasan besar untuk menjalankan skema phishing.
  • Gunakan kata sandi yang unik dan kuat untuk setiap portal layanan kesehatan atau asuransi yang terkait dengan pertanggungan DentaQuest Anda, dan aktifkan autentikasi multi-faktor jika tersedia.

Pelanggaran DentaQuest adalah pengingat bahwa administrator manfaat gigi dan penglihatan menyimpan lebih banyak data sensitif daripada yang disadari banyak pasien, dan bahwa angka pemberitahuan pelanggaran seringkali membutuhkan waktu untuk mencapai kepastian. Tetap waspada terhadap komunikasi resmi dan memantau akun Anda tetap merupakan pertahanan paling andal sementara dampak dari insiden ini terus berlanjut.