Breșa de date DentaQuest confirmată acum la 15 milioane de pacienți
DentaQuest, unul dintre cei mai mari administratori de beneficii dentare și oftalmologice din Statele Unite, a început să notifice oficial aproximativ 15 milioane de pacienți că informațiile lor personale și de sănătate dentară au fost furate într-un atac informatic petrecut la începutul acestui an. Cifra confirmată este de cinci ori mai mare decât numărul victimelor revendicat inițial de banda de extorcare ShinyHunters, grupul din spatele intruziunii. Pentru o breșă de date DentaQuest care se derulează în etape încă din primăvară, diferența dintre afirmațiile inițiale și cifrele finale din notificări arată cât de greu poate fi pentru victime să cunoască amploarea reală a unui incident atâta timp cât acesta este încă în curs de investigare.
DentaQuest oferă servicii de administrare a beneficiilor dentare și oftalmologice, colaborând adesea cu programele de stat Medicaid și Medicare, ceea ce înseamnă că datele expuse afectează, cel mai probabil, o gamă largă de pacienți care poate nu au ales direct DentaQuest, ci au fost înscriși printr-un plan administrat de stat. Această distincție contează, pentru că multe persoane afectate s-ar putea să nu recunoască imediat numele companiei atunci când primesc o scrisoare de notificare în cutia poștală.
De ce numărul victimelor a tot crescut
Incidentul DentaQuest a fost raportat în mai multe valuri, iar cifrele care s-au schimbat reflectă modul în care dezvăluirile privind breșele evoluează de obicei. Raportări anterioare sugerau că breșa afectează peste 23 de milioane de persoane ca limită superioară posibilă, în timp ce compania încă evalua ce înregistrări au fost efectiv accesate și care doar se aflau pe sistemele compromise. ShinyHunters, grupul care a amenințat că va publica datele furate de la DentaQuest, a revendicat un număr mai mic de victime atunci când a făcut publică prima dată tentativa de extorcare.
Acum că notificările privind breșa DentaQuest au ajuns la 15 milioane de pacienți, compania pare să se fi stabilit la o cifră confirmată, situată între afirmația inițială a bandei de ransomware și estimarea potențial mai mare raportată anterior. Acest tip de discrepanță este frecvent în cazurile de furt de date la scară mare. Atacatorii exagerează sau subestimează adesea amploarea a ceea ce au furat, pentru a maximiza pârghia în timpul negocierilor pentru răscumpărare, în timp ce organizația afectată are nevoie, de regulă, de săptămâni sau luni pentru a finaliza o analiză criminalistică înainte de a emite notificările oficiale impuse de legile statale și federale privind notificarea breșelor.
Ceea ce nu s-a schimbat de-a lungul întregii relatări este tipul de date expuse: informații personale asociate cu detalii din fișele dentare și medicale. Această combinație este deosebit de valoroasă pentru infractori, deoarece poate fi folosită pentru furt de identitate, fraudă la asigurările medicale și campanii de phishing direcționate, care fac referire la tratamente sau acoperiri reale pentru a părea autentice.
Ce înseamnă asta pentru tine
Dacă ai beneficiat vreodată de beneficii dentare sau de vedere printr-un plan administrat de DentaQuest, inclusiv printr-un program de stat Medicaid sau Medicare, te-ai putea număra printre cei 15 milioane de pacienți afectați. Urmărește-ți corespondența fizică și electronică pentru o scrisoare oficială de notificare și fii precaut în privința oricărui contact nesolicitat care pretinde că vine din partea DentaQuest și îți solicită informații personale; notificările legitime de breșă nu îți vor cere să confirmi date sensibile la telefon sau prin email.
Pentru că sunt implicate date legate de sănătate, riscul depășește frauda obișnuită cu carduri de credit. Dosarele medicale și dentare furate pot fi folosite pentru a depune cereri de despăgubire frauduloase în numele tău, ceea ce poate fi mai greu de detectat și de remediat decât un număr de card furat. Verificarea extraselor de asigurare și a notificărilor privind explicația beneficiilor pentru cereri pe care nu le recunoști este o modalitate practică de a depista din timp acest tip de utilizare abuzivă.
De asemenea, merită să reții că cifrele unei breșe se pot modifica pe măsură ce investigațiile continuă. Saltul de la afirmația inițială a ShinyHunters la numărul confirmat de 15 milioane de pacienți este un memento că primele relatări despre orice atac cibernetic, inclusiv acesta, e posibil să nu reflecte dimensiunea finală. Să rămâi informat pe măsură ce apar noi detalii este mai util decât să reacționezi la primul număr care circulă.
Pași practici pentru a te proteja
Dacă suspectezi că ai fost afectat de această breșă de date DentaQuest, ia în considerare următoarele măsuri:
- Citește cu atenție orice scrisoare oficială de notificare și urmează îndrumările specifice pe care le oferă, inclusiv orice ofertă de monitorizare gratuită a creditului sau servicii de protecție a identității.
- Plasează o alertă de fraudă sau un blocaj de credit la principalele birouri de credit, dacă ești îngrijorat de furtul de identitate.
- Monitorizează extrasele de asigurare și facturile medicale pentru servicii sau cereri pe care nu le recunoști.
- Fii sceptic față de apelurile, mesajele text sau emailurile nesolicitate care fac referire la breșă, deoarece infractorii exploatează adesea știrile despre un atac informatic de amploare pentru a derula scheme de phishing.
- Folosește parole unice și puternice pentru orice portal de sănătate sau de asigurări legat de acoperirea ta DentaQuest și activează autentificarea multi-factor acolo unde este disponibilă.
Breșa DentaQuest este un memento că administratorii de beneficii dentare și de vedere dețin mai multe date sensibile decât își dau seama mulți pacienți și că cifrele din notificările de breșă au adesea nevoie de timp până se stabilizează. Să rămâi atent la comunicările oficiale și să îți monitorizezi conturile rămâne cea mai sigură metodă de apărare pe măsură ce urmările acestui incident continuă să se desfășoare.




