Витік даних DentaQuest підтверджено: 15 мільйонів пацієнтів

DentaQuest, один із найбільших адміністраторів стоматологічних та офтальмологічних пільг у Сполучених Штатах, розпочав офіційне інформування приблизно 15 мільйонів пацієнтів про те, що їхні особисті та стоматологічні медичні дані були викрадені під час хакерської атаки на початку цього року. Підтверджена цифра в п’ять разів перевищує кількість постраждалих, яку спочатку заявляло здирницьке угруповання ShinyHunters, що стоїть за вторгненням. Для витоку даних DentaQuest, який розгортався поетапно з весни, розрив між початковими заявами та остаточною кількістю повідомлень підкреслює, як важко постраждалим дізнатися справжній масштаб інциденту, поки триває розслідування.

DentaQuest надає послуги з адміністрування стоматологічних та офтальмологічних пільг, часто співпрацюючи з державними програмами Medicaid та Medicare, а це означає, що викриті дані, ймовірно, охоплюють широке коло пацієнтів, які, можливо, не обирали DentaQuest безпосередньо, а були зареєстровані через державну програму. Ця відмінність важлива, оскільки багато постраждалих осіб можуть не впізнати назву компанії одразу, отримавши лист-повідомлення.

Чому кількість жертв постійно зростала

Про інцидент з DentaQuest повідомлялося кількома хвилями, і зміна цифр відображає те, як зазвичай розвиваються розкриття витоків. Раніше повідомлялося, що витік зачіпає понад 23 мільйони осіб як потенційний верхній ліміт, поки компанія ще оцінювала, до яких записів насправді було отримано доступ, а які лише зберігалися на скомпропрометованих системах. ShinyHunters, угруповання, яке погрожувало публічно оприлюднити викрадені дані DentaQuest, заявляло про меншу кількість жертв, коли вперше вийшло на публіку зі своєю спробою здирництва.

Тепер, коли повідомлення DentaQuest про витік охопили 15 мільйонів пацієнтів, компанія, схоже, зупинилася на підтвердженій цифрі, яка знаходиться між початковою заявою здирницького угруповання та вищою потенційною оцінкою, про яку повідомлялося раніше. Така розбіжність є звичайною для масштабних випадків крадіжки даних. Нападники часто перебільшують або применшують масштаб викраденого, щоб посилити свої позиції під час переговорів про викуп, тоді як постраждала організація зазвичай витрачає тижні або місяці на завершення технічної експертизи, перш ніж надіслати офіційні повідомлення, яких вимагають закони штатів і федеральні закони про повідомлення про витік.

Що не змінилося протягом усіх повідомлень, так це тип викритих даних: особиста інформація в поєднанні з деталями стоматологічних та медичних записів. Ця комбінація особливо цінна для шахраїв, оскільки її можна використовувати для крадіжки особистих даних, медичного страхового шахрайства та цільових фішингових кампаній, які посилаються на реальні деталі лікування або страхового покриття, щоб виглядати правдоподібно.

Що це означає для вас

Якщо ви коли-небудь отримували стоматологічні або офтальмологічні пільги за планом, адміністрованим DentaQuest, у тому числі через державну програму Medicaid або Medicare, ви можете бути серед 15 мільйонів постраждалих пацієнтів. Слідкуйте за поштою та електронною поштою на предмет офіційного листа-повідомлення і будьте обережні з будь-якими незапрошеними контактами, які стверджують, що вони від DentaQuest, і просять особисту інформацію; законні повідомлення про витік не вимагатимуть від вас підтверджувати конфіденційні дані телефоном або електронною поштою.

Оскільки йдеться про медичні дані, ризик виходить за межі звичайного шахрайства з кредитними картками. Викрадені медичні та стоматологічні записи можуть бути використані для подання шахрайських страхових вимог від вашого імені, що виявити та скасувати може бути складніше, ніж вкрадений номер кредитної картки. Перевірка ваших страхових виписок та Повідомлень про пільги на предмет незнайомих вимог — це практичний спосіб вчасно виявити таке шахрайство.

Також варто пам’ятати, що цифри витоку можуть змінюватися в міру продовження розслідувань. Стрибок від початкової заяви ShinyHunters до підтверджених 15 мільйонів пацієнтів нагадує, що ранні повідомлення про будь-яку кібератаку, включно з цією, можуть не відображати остаточний масштаб. Бути в курсі в міру появи нових деталей корисніше, ніж реагувати на першу поширену цифру.

Практичні кроки для вашого захисту

Якщо ви вважаєте, що постраждали від цього витоку даних DentaQuest, виконайте наступні кроки:

  • Уважно прочитайте будь-який офіційний лист-повідомлення та дотримуйтесь наданих у ньому конкретних вказівок, включно з пропозиціями безкоштовного моніторингу кредитної історії або послуг із захисту особистих даних.
  • Подайте заяву на встановлення сповіщення про шахрайство або замороження кредиту в основних кредитних бюро, якщо ви стурбовані крадіжкою особистих даних.
  • Відстежуйте страхові виписки та медичні рахунки на предмет послуг або вимог, які ви не впізнаєте.
  • Ставтеся скептично до незапрошених дзвінків, текстових або електронних повідомлень, які посилаються на витік, оскільки шахраї часто використовують новини про масштабний злам для проведення фішингових схем.
  • Використовуйте унікальні, надійні паролі для будь-яких порталів охорони здоров’я або страхування, пов’язаних із вашим покриттям DentaQuest, та вмикайте багатофакторну автентифікацію, де це можливо.

Витік даних DentaQuest є нагадуванням про те, що адміністратори стоматологічних та офтальмологічних пільг зберігають більше конфіденційних даних, ніж багато пацієнтів усвідомлюють, і що цифри в повідомленнях про витік часто потребують часу, щоб стати остаточними. Залишатися уважними до офіційних повідомлень і стежити за своїми обліковими записами залишається найнадійнішим захистом, поки наслідки цього інциденту продовжують розгортатися.