DentaQuest Veri İhlali: 23 Milyondan Fazla Kişi Etkilendi
ABD'nin en büyük Medicaid diş sigortası sağlayıcısı DentaQuest, 23.4 milyondan fazla kişinin kişisel ve sağlık verilerinin sızdırıldığı devasa bir siber saldırıyı doğruladı. ShinyHunters grubunun üstlendiği saldırıda, sosyal güvenlik numaraları da dahil olmak üzere kritik veriler ele geçirildi.
Ne Oldu
ABD merkezli diş sigortası devi DentaQuest, 23 milyondan fazla kişiyi etkileyen devasa bir veri ihlali yaşadığını kamuoyuna duyurdu. Sun Life U.S. Dental bünyesinde faaliyet gösteren ve ülkenin en büyük Medicaid ve Çocuk Sağlığı Sigorta Programı (CHIP) yöneticisi olan şirket, Mayıs 2026'da ağlarına yetkisiz bir erişim tespit ettiğini bildirdi. Şirketin açıklamasına göre, siber saldırganlar üç gün boyunca sistemlerde kalarak milyonlarca müşteriye ait hassas verilere ulaştı.
Saldırının sorumluluğunu, siber suç dünyasında tanınan ShinyHunters fidye yazılımı grubu üstlendi. Grup, şirketle yürüttükleri fidye pazarlıklarının başarısızlıkla sonuçlanmasının ardından, ele geçirdikleri 234 GB boyutundaki veriyi kendi karanlık ağ (dark web) sızıntı sitesinde yayınladığını iddia etti. Bu durum, verilerin artık sadece saldırganların elinde olmadığını, aynı zamanda diğer suçlular tarafından da erişilebilir hale geldiğini gösteriyor.
Ele Geçirilen Veriler
DentaQuest tarafından yapılan resmi bildirim ve siber güvenlik araştırmacılarının sızan veriler üzerindeki ilk analizleri, ihlalin boyutunun ve ele geçirilen bilgilerin ne kadar kritik olduğunu ortaya koyuyor. Sızıntı, müşterilerin temel kimlik bilgilerinden çok daha fazlasını içeriyor. Ele geçirilen veriler arasında şunlar bulunuyor:
- Kişisel Kimlik Bilgileri: Tam adlar, ev adresleri, doğum tarihleri ve cinsiyet bilgileri.
- İletişim Bilgileri: Telefon numaraları ve e-posta adresleri. Have I Been Pwned platformunun yaptığı analize göre, sızıntıda 2.6 milyon tekil e-posta adresi tespit edildi.
- Devlet Tarafından Verilen Kimlik Numaraları: Milyonlarca kişiye ait Sosyal Güvenlik Numaraları (SSN), Üye Kimlik Numaraları, Medicaid ve Medicare Kimlik Numaraları. Araştırmacılar, sızan arşivde özellikle Teksas'taki çocuklara ait olduğu düşünülen 1.7 milyondan fazla Sosyal Güvenlik Numarası içeren bir klasör tespit etti.
- Sağlık Bilgileri (PHI): Diş ve göz sağlığına ilişkin son derece hassas bilgiler. Bunlar arasında hizmet alınan doktor veya klinik adları, konulan teşhisler, uygulanan tedaviler ve faturalandırma detayları gibi özel veriler yer alıyor.
- Sigorta Bilgileri: Sağlık sigortası kayıtları ve poliçe detayları.
Veri setinin 2009 yılına kadar uzanan kayıtları içerdiği ve yüz binlerce dosyadan oluştuğu belirtiliyor. Bu durum, saldırının etkilerinin uzun bir geçmişi kapsadığını ve tam hasar tespitinin hala devam ettiğini gösteriyor.
Saldırı Nasıl Gerçekleşti
DentaQuest'in açıklamasına göre, saldırganlar 17 Mayıs 2026 ile 20 Mayıs 2026 tarihleri arasında şirket ağına sızmayı başardı. Şirket, yetkisiz erişimi 20 Mayıs'ta fark ettiğini ve derhal ağ güvenliğini sağlamak için harekete geçtiğini belirtti. Ancak saldırının tam olarak hangi güvenlik açığından veya yöntemle gerçekleştirildiğine dair teknik detaylar henüz paylaşılmadı. Şirket, olayın ardından Kroll gibi önde gelen bağımsız siber güvenlik uzmanlarıyla bir soruşturma başlattı. Soruşturma, saldırının kapsamını ve hangi bilgilerin tam olarak sızdırıldığını belirlemeye odaklanmış durumda.
Etkilenenler Kim
İhlal, doğrudan DentaQuest müşterilerini hedef alıyor. Şirket, ABD'nin 50 eyaletinde faaliyet gösteren, ülkenin en büyük Medicaid ve CHIP diş sigortası sağlayıcısı konumunda. Bu nedenle, etkilenenler arasında milyonlarca düşük gelirli yetişkin, çocuk ve özel sigorta planlarına sahip bireyler bulunuyor. HIPAA Journal ilk başta rakamı 15 milyon olarak bildirse de, nihai etkinin 23.4 milyondan fazla kişiyi kapsayabileceği belirtiliyor. Özellikle çocuklara ait Sosyal Güvenlik Numaralarının sızdırılmış olması, onları gelecekte uzun yıllar sürebilecek kimlik hırsızlığı riskleriyle karşı karşıya bırakıyor.
Ne Yapabilirsin
Eğer DentaQuest müşterisiyseniz veya geçmişte hizmet aldıysanız, verilerinizin sızdırılmış olma ihtimaline karşı acil önlemler almanız gerekiyor. İşte atabileceğiniz adımlar:
- Şirketin Sunduğu Hizmetlerden Yararlanın: DentaQuest, ihlalden etkilenen kişilere 24 ay boyunca ücretsiz kredi izleme, dolandırıcılık desteği ve kimlik hırsızlığı kurtarma hizmetleri sunuyor. Şirketten gelecek olan resmi bildirimi bekleyin ve bu hizmetlere kaydolun.
- Kredi Raporlarınızı Dondurun: Sosyal Güvenlik Numaranızın sızdırılmış olması, adınıza kredi kartı başvurusu yapılması veya kredi çekilmesi gibi ciddi dolandırıcılıklara yol açabilir. Equifax, Experian ve TransUnion gibi üç büyük kredi bürosuyla iletişime geçerek kredi raporlarınızı dondurmak, bu tür girişimleri engelleyen en etkili yöntemdir.
- Hesaplarınızı Gözlem Altında Tutun: Banka, kredi kartı ve sigorta ekstrelerinizi düzenli olarak kontrol edin. Tanımadığınız veya şüpheli bulduğunuz herhangi bir işlemi derhal ilgili kuruma bildirin.
- Oltalama (Phishing) Saldırılarına Karşı Dikkatli Olun: Saldırganlar, ele geçirdikleri kişisel ve sağlık bilgilerinizi kullanarak sizi hedef alan inandırıcı oltalama e-postaları veya mesajları gönderebilir. DentaQuest veya başka bir kurumdan geldiğini iddia eden şüpheli iletilere karşı tetikte olun, linklere tıklamayın ve kişisel bilgilerinizi asla paylaşmayın.
Şirket Ne Diyor
DentaQuest, yayınladığı veri ihlali bildiriminde olaya anında müdahale ettiklerini vurguladı. Şirketin açıklamasında şu ifadelere yer verildi: "20 Mayıs 2026'da, DentaQuest bilgisayar ağındaki belirli verilere yetkisiz kişilerin eriştiğini keşfettik. Bu veriler arasında bazı kişisel kimlik ve diş sağlığı bilgileri bulunuyordu. Ağı güvence altına almak için derhal harekete geçtik ve olayı kolluk kuvvetlerine bildirdik. Ayrıca, hangi bilgilere erişildiğini öğrenmek için önde gelen, bağımsız siber güvenlik uzmanlarıyla bir soruşturma başlattık. Soruşturma sonucunda olayın 17 Mayıs 2026'da başladığını ve 20 Mayıs 2026'da sona erdiğini tespit ettik." Şirket, etkilenen bireyleri tespit etmek ve sızıntının tam boyutunu anlamak için Kroll ile çalıştıklarını ekledi.
Kaynak
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.