การละเมิดข้อมูลของ DentaQuest ยืนยันแล้วว่ามีผู้ป่วยได้รับผลกระทบ 15 ล้านคน
DentaQuest หนึ่งในผู้ดูแลสิทธิประโยชน์ด้านทันตกรรมและการมองเห็นรายใหญ่ที่สุดในสหรัฐอเมริกา ได้เริ่มส่งหนังสือแจ้งอย่างเป็นทางการไปยังผู้ป่วยประมาณ 15 ล้านคนว่า ข้อมูลส่วนบุคคลและข้อมูลสุขภาพช่องปากของพวกเขาถูกขโมยจากการโจมตีทางไซเบอร์เมื่อต้นปีนี้ ตัวเลขที่ยืนยันแล้วนี้สูงกว่าจำนวนเหยื่อที่แก๊งรีดไถ ShinyHunters ซึ่งเป็นกลุ่มที่อยู่เบื้องหลังการบุกรุกครั้งนี้เคยอ้างไว้ตอนแรกถึงห้าเท่า สำหรับการละเมิดข้อมูลของ DentaQuest ที่ดำเนินมาเป็นระยะ ๆ ตั้งแต่ฤดูใบไม้ผลิ ช่องว่างระหว่างคำกล่าวอ้างแรกเริ่มกับจำนวนผู้ได้รับแจ้งขั้นสุดท้าย ตอกย้ำว่ามันยากเพียงใดที่เหยื่อจะทราบขอบเขตที่แท้จริงของเหตุการณ์ ระหว่างที่ยังอยู่ระหว่างการสืบสวน
DentaQuest ให้บริการด้านการจัดการสิทธิประโยชน์ทางทันตกรรมและการมองเห็น โดยมักทำงานร่วมกับโครงการ Medicaid และ Medicare ของรัฐ ซึ่งหมายความว่าข้อมูลที่รั่วไหลน่าจะเกี่ยวข้องกับผู้ป่วยในวงกว้าง ที่อาจไม่ได้เลือก DentaQuest โดยตรงแต่ถูกลงทะเบียนผ่านแผนที่บริหารโดยรัฐ ความแตกต่างนี้สำคัญ เพราะผู้ที่ได้รับผลกระทบจำนวนมากอาจจำชื่อบริษัทไม่ได้ทันที เมื่อได้รับจดหมายแจ้งเตือนทางไปรษณีย์
เหตุใดจำนวนเหยื่อจึงเพิ่มสูงขึ้นเรื่อย ๆ
เหตุการณ์ของ DentaQuest ถูกรายงานออกมาเป็นระลอก ๆ และจำนวนที่เปลี่ยนแปลงไปสะท้อนว่าการเปิดเผยข้อมูลการละเมิดมักค่อย ๆ ชัดเจนขึ้น รายงานก่อนหน้านี้เคยชี้ว่าการละเมิดนี้กระทบผู้คนกว่า 23 ล้านคน โดยเป็นขอบเขตสูงสุดที่เป็นไปได้ ขณะที่บริษัทยังอยู่ระหว่างการประเมินว่ามีบันทึกใดบ้างที่ถูกเข้าถึงจริง เทียบกับที่ถูกจัดเก็บไว้ในระบบที่ถูกโจมตี ShinyHunters กลุ่มที่ ขู่ว่าจะเผยแพร่ข้อมูลที่ขโมยจาก DentaQuest สู่สาธารณะ เคยอ้างจำนวนเหยื่อไว้น้อยกว่านี้ ตอนที่เผยความพยายามรีดไถครั้งแรก
ในตอนนี้ หนังสือแจ้งการละเมิดของ DentaQuest ส่งถึงผู้ป่วย 15 ล้านคนแล้ว บริษัทดูเหมือนจะได้ข้อสรุปเป็นตัวเลขที่ยืนยันแล้ว ซึ่งอยู่ระหว่างคำกล่าวอ้างแรกของแก๊งแรนซัมแวร์ กับค่าประมาณการขั้นสูงที่เคยรายงานก่อนหน้านี้ ความไม่ตรงกันในลักษณะนี้เป็นเรื่องธรรมดาสำหรับกรณีขโมยข้อมูลขนาดใหญ่ ผู้โจมตีมักกล่าวเกินจริงหรือประเมินขนาดของสิ่งที่ขโมยต่ำเกินไป เพื่อเพิ่มอำนาจต่อรองระหว่างการเจรจาค่าไถ่ ขณะที่องค์กรที่ถูกโจมตีมักต้องใช้เวลาหลายสัปดาห์หรือหลายเดือนในการตรวจสอบทางนิติวิทยาศาสตร์ให้เสร็จสิ้น ก่อนจะออกหนังสือแจ้งอย่างเป็นทางการตามที่กฎหมายการแจ้งเตือนการละเมิดของรัฐและรัฐบาลกลางกำหนด
สิ่งที่ไม่เคยเปลี่ยนไปตลอดการรายงานคือ ประเภทของข้อมูลที่รั่วไหล ได้แก่ ข้อมูลส่วนบุคคลที่คู่กับรายละเอียดบันทึกทางทันตกรรมและสุขภาพ การผสมผสานเช่นนี้มีค่ายิ่งต่อมิจฉาชีพ เพราะสามารถนำไปใช้ในการโจรกรรมข้อมูลส่วนตัว การฉ้อโกงประกันสุขภาพ และการโจมตีแบบฟิชชิงที่มีการอ้างอิงรายละเอียดการรักษาหรือความคุ้มครองจริงเพื่อให้ดูน่าเชื่อถือ
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเคยได้รับสิทธิประโยชน์ด้านทันตกรรมหรือการมองเห็นผ่านแผนที่บริหารโดย DentaQuest รวมถึงผ่านโครงการ Medicaid หรือ Medicare ของรัฐ คุณอาจเป็นหนึ่งในผู้ป่วย 15 ล้านคนที่ได้รับผลกระทบ จับตาดูจดหมายและอีเมลของคุณสำหรับหนังสือแจ้งอย่างเป็นทางการ และระมัดระวังการติดต่อที่ไม่ได้ร้องขอใด ๆ ที่อ้างว่ามาจาก DentaQuest และขอข้อมูลส่วนบุคคล หนังสือแจ้งการละเมิดที่แท้จริงจะไม่ขอให้คุณยืนยันข้อมูลที่อ่อนไหวทางโทรศัพท์หรืออีเมล
เนื่องจากมีข้อมูลเกี่ยวข้องกับสุขภาพเข้ามาเกี่ยวข้อง ความเสี่ยงจึงขยายไปไกลกว่าการฉ้อโกงบัตรเครดิตทั่วไป เวชระเบียนและบันทึกทางทันตกรรมที่ถูกขโมยสามารถนำไปใช้ส่งเคลมประกันปลอมในชื่อของคุณ ซึ่งอาจตรวจจับและแก้ไขได้ยากกว่าการถูกขโมยหมายเลขบัตรเครดิต การตรวจสอบใบแจ้งยอดประกันและใบอธิบายสิทธิประโยชน์ของคุณเพื่อหาเคลมที่ไม่คุ้นเคย เป็นวิธีที่ใช้ได้จริงในการจับการนำข้อมูลไปใช้ในทางมิชอบแบบนี้ตั้งแต่แรก
นอกจากนี้ยังควรจดจำว่า จำนวนการละเมิดอาจเปลี่ยนแปลงเมื่อการสืบสวนดำเนินต่อไป การกระโดดจากคำกล่าวอ้างแรกของ ShinyHunters ไปสู่จำนวนที่ยืนยันแล้ว 15 ล้านคน เป็นเครื่องเตือนใจว่า การรายงานขั้นต้นเกี่ยวกับการโจมตีทางไซเบอร์ใด ๆ รวมถึงครั้งนี้ อาจไม่ได้สะท้อนขอบเขตขั้นสุดท้าย การติดตามข้อมูลเมื่อมีรายละเอียดใหม่ออกมา มีประโยชน์มากกว่าการตอบสนองต่อตัวเลขแรกที่แพร่กระจาย
ขั้นตอนที่ใช้ได้จริงในการปกป้องตัวเอง
หากคุณเชื่อว่าคุณได้รับผลกระทบจากการละเมิดข้อมูลของ DentaQuest ครั้งนี้ ลองพิจารณาทำตามขั้นตอนต่อไปนี้:
- อ่านหนังสือแจ้งอย่างเป็นทางการอย่างละเอียด และปฏิบัติตามคำแนะนำเฉพาะที่ให้ไว้ รวมถึงข้อเสนอใด ๆ สำหรับบริการตรวจสอบเครดิตหรือปกป้องข้อมูลส่วนบุคคลฟรี
- แจ้งเตือนการฉ้อโกงหรืออายัดเครดิตกับสำนักงานข้อมูลเครดิตหลัก หากคุณกังวลเกี่ยวกับการโจรกรรมข้อมูลส่วนตัว
- ตรวจสอบใบแจ้งยอดประกันและบิลค่ารักษาพยาบาล สำหรับบริการหรือเคลมที่คุณไม่รู้จัก
- ระแวงสายโทรเข้า ข้อความ หรืออีเมลที่ไม่ได้ร้องขอซึ่งอ้างอิงถึงการละเมิด เนื่องจากนักต้มตุ๋นมักใช้ข่าวการโจมตีขนาดใหญ่เพื่อดำเนินแผนฟิชชิง
- ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน สำหรับพอร์ทัลด้านสุขภาพหรือประกันใด ๆ ที่เชื่อมกับความคุ้มครอง DentaQuest ของคุณ และเปิดใช้การยืนยันตัวตนหลายขั้นตอนหากมีให้ใช้งาน
การละเมิดของ DentaQuest เป็นเครื่องเตือนใจว่า ผู้ดูแลสิทธิประโยชน์ด้านทันตกรรมและการมองเห็นเก็บข้อมูลที่อ่อนไหวมากกว่าที่ผู้ป่วยจำนวนมากตระหนัก และจำนวนผู้ได้รับแจ้งเตือนการละเมิดมักต้องใช้เวลาในการตกผลึก การตื่นตัวต่อการสื่อสารอย่างเป็นทางการและการตรวจสอบบัญชีของคุณ ยังคงเป็นการป้องกันที่น่าเชื่อถือที่สุด ในขณะที่ผลพวงจากเหตุการณ์นี้ยังดำเนินต่อไป




