Утечка данных в DentaQuest: пострадали более 23 миллионов человек – Veri Sızıntısı

Утечка данных в DentaQuest: пострадали более 23 миллионов человек

DentaQuest, крупнейший в США администратор стоматологических льгот Medicaid, подтвердил масштабную кибератаку, в результате которой были раскрыты личные и медицинские данные более 23,4 миллиона человек. Ответственность за взлом, в ходе которого были похищены в том числе номера социального страхования, взяла на себя группировка ShinyHunters.

Сломанный замок на фоне логотипа DentaQuest, символизирующий утечку данных.

Что произошло

Американский гигант стоматологического страхования DentaQuest публично объявил о масштабной утечке данных, затронувшей более 23 миллионов человек. Компания, входящая в состав Sun Life U.S. Dental и являющаяся крупнейшим в стране администратором стоматологических программ Medicaid и Программы медицинского страхования детей (CHIP), сообщила об обнаружении несанкционированного доступа к своей сети в мае 2026 года. Согласно заявлению компании, киберпреступники находились в ее системах в течение трех дней, получив доступ к конфиденциальным данным миллионов клиентов.

Ответственность за атаку взяла на себя известная в мире киберпреступности группировка ShinyHunters. Группа заявила, что после неудачных переговоров о выкупе с компанией она опубликовала 234 ГБ похищенных данных на своем сайте утечек в даркнете. Это означает, что данные теперь находятся не только в руках злоумышленников, но и доступны другим преступникам.

Какие данные были скомпрометированы

Официальное уведомление от DentaQuest и первоначальный анализ утекших данных экспертами по кибербезопасности показывают ошеломляющий масштаб утечки и критическую важность скомпрометированной информации. Утечка содержит гораздо больше, чем просто базовые идентификационные данные клиентов. Похищенные данные включают:

  • Личная идентификационная информация (PII): Полные имена, домашние адреса, даты рождения и пол.
  • Контактная информация: Номера телефонов и адреса электронной почты. Анализ платформы Have I Been Pwned выявил в утечке 2,6 миллиона уникальных адресов электронной почты.
  • Государственные идентификационные номера: Номера социального страхования (SSN), идентификаторы участников программ, а также идентификаторы Medicaid и Medicare для миллионов человек. Исследователи обнаружили в утекшем архиве папку, содержащую, по-видимому, более 1,7 миллиона номеров социального страхования, многие из которых, как полагают, принадлежат детям из Техаса.
  • Защищенная медицинская информация (PHI): Чрезвычайно конфиденциальная информация о стоматологическом и офтальмологическом здоровье. Сюда входят такие частные данные, как имена поставщиков услуг, диагнозы, проведенное лечение и детали счетов.
  • Страховая информация: Записи о зачислении в программы медицинского страхования и детали полисов.

Сообщается, что набор данных содержит записи, датируемые как минимум 2009 годом, и состоит из сотен тысяч файлов. Это указывает на то, что последствия атаки охватывают длительный период, и полная оценка ущерба все еще продолжается.

Как произошла атака

Согласно заявлению DentaQuest, злоумышленникам удалось проникнуть в сеть компании в период с 17 по 20 мая 2026 года. Компания заявила, что обнаружила несанкционированный доступ 20 мая и немедленно приняла меры для защиты своей сети. Однако технические подробности о конкретной уязвимости или методе, использованном для атаки, пока не разглашаются. После инцидента компания начала расследование с привлечением ведущих независимых экспертов по кибербезопасности, таких как Kroll, для определения полного масштаба атаки и точного перечня похищенной информации.

Кто пострадал

Утечка напрямую затронула клиентов DentaQuest. Компания работает во всех 50 штатах США и является крупнейшим в стране поставщиком стоматологических услуг по программам Medicaid и CHIP. Таким образом, среди пострадавших — миллионы взрослых с низким доходом, дети и лица с частными страховыми планами. Хотя HIPAA Journal первоначально сообщал о 15 миллионах пострадавших, теперь утверждается, что окончательное число может превысить 23,4 миллиона человек. Утечка номеров социального страхования детей вызывает особую озабоченность, поскольку подвергает их риску кражи личных данных, который может сохраняться на протяжении многих лет в будущем.

Что вы можете сделать

Если вы являетесь или были клиентом DentaQuest, вам необходимо предпринять немедленные шаги для защиты от возможной компрометации ваших данных. Вот что вы можете сделать:

  • Воспользуйтесь предложениями компании: DentaQuest предлагает пострадавшим лицам 24 месяца бесплатного кредитного мониторинга, поддержки в случаях мошенничества и услуг по восстановлению личных данных. Дождитесь официального уведомления от компании и зарегистрируйтесь для получения этих услуг.
  • Заморозьте свои кредитные отчеты: Раскрытие вашего номера социального страхования может привести к серьезному мошенничеству, например, к подаче заявок на новые кредитные карты или получению кредитов на ваше имя. Обращение в три основных кредитных бюро — Equifax, Experian и TransUnion — для заморозки ваших кредитных отчетов является наиболее эффективным способом предотвращения таких попыток.
  • Следите за своими счетами: Регулярно проверяйте выписки по банковским, кредитным и страховым счетам. Немедленно сообщайте о любых транзакциях, которые вы не узнаете или считаете подозрительными, в соответствующее учреждение.
  • Остерегайтесь фишинговых атак: Злоумышленники могут использовать ваши похищенные личные и медицинские данные для создания убедительных фишинговых писем или сообщений, нацеленных на вас. Будьте бдительны в отношении подозрительных сообщений, якобы от DentaQuest или других учреждений, не переходите по ссылкам и никогда не делитесь своей личной информацией.

Что говорит компания

В своем уведомлении об утечке данных DentaQuest подчеркнула свою немедленную реакцию на инцидент. В заявлении компании говорится: «20 мая 2026 года DentaQuest обнаружила, что неуполномоченные лица получили доступ к определенным данным в компьютерной сети DentaQuest. Это включало некоторую личную идентификационную и стоматологическую информацию. Мы предприняли немедленные действия для защиты сети и сообщили об инциденте в правоохранительные органы. Мы также начали расследование с ведущими независимыми экспертами по кибербезопасности, чтобы выяснить, к какой информации был получен доступ. Затем мы определили, что инцидент начался 17 мая 2026 года и закончился 20 мая 2026 года». Компания добавила, что работает с Kroll для выявления пострадавших лиц и понимания полного масштаба утечки.

Источник

https://securityaffairs.com/196100/data-breach/dentaquest-disclosed-a-data-breach-that-impacted-23-million-individuals.html

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.