DentaQuest datainnbrudd nå bekreftet til 15 millioner pasienter

DentaQuest, en av de største administratorer av tann- og synsytelser i USA, har begynt å formelt varsle rundt 15 millioner pasienter om at deres personlige og tannhelseopplysninger ble stjålet i et hack tidligere i år. Det bekreftede tallet er fem ganger høyere enn antallet ofre utpressingsgjengen ShinyHunters opprinnelig hevdet, gruppen som sto bak inntrengningen. For et DentaQuest-datainnbrudd som har utviklet seg i etapper siden våren, understreker gapet mellom opprinnelige påstander og endelige varslingstall hvor vanskelig det kan være for ofre å kjenne det sanne omfanget av en hendelse mens den fortsatt etterforskes.

DentaQuest tilbyr administrasjonstjenester for tann- og synsytelser, ofte i samarbeid med statlige Medicaid- og Medicare-programmer, noe som betyr at de eksponerte dataene sannsynligvis berører et bredt spekter av pasienter som kanskje ikke har valgt DentaQuest direkte, men ble registrert gjennom en offentlig administrert plan. Denne forskjellen er viktig fordi mange berørte personer kanskje ikke umiddelbart kjenner igjen selskapets navn når et varslingsbrev dukker opp i postkassen deres.

Hvorfor offertallet fortsatte å stige

DentaQuest-hendelsen har blitt rapportert i flere bølger, og de skiftende tallene gjenspeiler hvordan avsløringer om datainnbrudd vanligvis utvikler seg. Tidligere rapportering antydet at bruddet rammer over 23 millioner mennesker som en potensiell øvre grense mens selskapet fortsatt vurderte hvilke oppføringer som faktisk ble aksessert kontra bare lagret på de kompromitterte systemene. ShinyHunters, gruppen som truet med å offentliggjøre de stjålne DentaQuest-dataene, hadde hevdet et mindre antall ofre da de først gikk offentlig ut med sitt utpressingsforsøk.

Nå som DentaQuests varslingsbrev har nådd 15 millioner pasienter, ser selskapet ut til å ha landet på et bekreftet tall som ligger mellom løsepengegjengens opprinnelige påstand og det høyere potensielle anslaget rapportert tidligere. Denne typen avvik er vanlig i store datatyverisaker. Angripere overdriver eller undervurderer ofte omfanget av det de stjal for å maksimere pressmiddel under forhandlinger om løsepenger, mens den rammede organisasjonen vanligvis bruker uker eller måneder på å fullføre en rettsmedisinsk gjennomgang før de utsteder formelle varsler påkrevd i henhold til statlige og føderale lover om varsling ved datainnbrudd.

Det som ikke har endret seg gjennom rapporteringen, er typen eksponerte data: personopplysninger koblet med detaljer om tann- og helsejournaler. Denne kombinasjonen er spesielt verdifull for svindlere fordi den kan brukes til identitetstyveri, svindel med helseforsikring og målrettede phishing-kampanjer som refererer til ekte behandlings- eller dekningsdetaljer for å virke legitime.

Hva dette betyr for deg

Hvis du noen gang har mottatt tann- eller synsytelser gjennom en plan administrert av DentaQuest, inkludert via et statlig Medicaid- eller Medicare-program, kan du være blant de 15 millioner berørte pasientene. Følg med i posten og e-posten din etter et offisielt varslingsbrev, og vær forsiktig med uoppfordret kontakt som hevder å være fra DentaQuest og ber om personlig informasjon; legitime varslingsbrev vil ikke be deg om å bekrefte sensitive data over telefon eller via e-post.

Fordi helserelaterte data var involvert, strekker risikoen seg utover vanlig kredittkortsvindel. Stjålne medisinske og tannlegejournaler kan brukes til å sende inn falske forsikringskrav i ditt navn, noe som kan være vanskeligere å oppdage og avvikle enn et stjålet kredittkortnummer. Å gjennomgå forsikringsutskriftene dine og meldinger om ytelser (Explanation of Benefits) for ukjente krav er en praktisk måte å avdekke denne typen misbruk tidlig.

Det er også verdt å huske at tallene for datainnbrudd kan endre seg etter hvert som etterforskningen fortsetter. Hoppet fra ShinyHunters' opprinnelige påstand til det bekreftede tallet på 15 millioner pasienter er en påminnelse om at tidlig rapportering om ethvert cyberangrep, inkludert dette, kanskje ikke reflekterer det endelige omfanget. Å holde seg informert mens nye detaljer dukker opp er mer nyttig enn å reagere på det første tallet som sirkulerer.

Praktiske steg for å beskytte deg selv

Hvis du tror du ble berørt av dette DentaQuest-datainnbruddet, bør du vurdere å ta følgende steg:

  • Les eventuelle offisielle varslingsbrev nøye og følg den spesifikke veiledningen som gis, inkludert ethvert tilbud om gratis kredittovervåking eller identitetsbeskyttelsestjenester.
  • Plasser et svindelvarsel eller kredittfrys hos de store kredittbyråene hvis du er bekymret for identitetstyveri.
  • Overvåk forsikringsutskrifter og medisinske regninger for tjenester eller krav du ikke kjenner igjen.
  • Vær skeptisk til uoppfordrede anrop, tekstmeldinger eller e-poster som refererer til datainnbruddet, siden svindlere ofte utnytter nyheter om et stort hack til å kjøre phishing-planer.
  • Bruk unike, sterke passord for alle helse- eller forsikringsportaler knyttet til din DentaQuest-dekning, og aktiver flerfaktorautentisering der det er tilgjengelig.

DentaQuest-datainnbruddet er en påminnelse om at administratorer av tann- og synsytelser har mer sensitive data enn mange pasienter er klar over, og at varslingstall ofte tar tid å stabilisere seg. Å være oppmerksom på offisiell kommunikasjon og overvåke kontoene dine forblir det mest pålitelige forsvaret mens ringvirkningene fra denne hendelsen fortsetter å utfolde seg.