Estados Unidos
DentaQuest
Se ha confirmado que el ataque de ransomware perpetrado en mayo de 2026 contra DentaQuest, una de las mayores gestoras de prestaciones dentales y oftalmológicas de Estados Unidos, ha afectado a 15 millones de personas.
El incidente salió a la luz por primera vez el 20 de mayo, y la investigación de DentaQuest determinó que los atacantes tuvieron acceso a la red de la organización entre el 17 y el 20 de mayo. El número de víctimas, que ya figura en la página web de notificación de fugas de datos de la Fiscalía General de Oregón, es casi seis veces superior al que había afirmado inicialmente la banda de extorsión ShinyHunters. En mayo, el grupo publicó 234 GB de datos de DentaQuest en su sitio web de filtraciones de la dark web, afirmando que afectaban a 2,6 millones de personas.
Este incidente se sitúa ahora como la mayor filtración de datos sanitarios registrada hasta la fecha en 2026 y la cuarta más grave de entre las casi 7.900 filtraciones de datos relacionadas con la HIPAA registradas desde que las autoridades reguladoras federales comenzaron a hacer un seguimiento de este tipo de incidentes en septiembre de 2009.
Cómo podría afectar a tu negocio
DentaQuest es una de las cada vez más numerosas organizaciones de diversos sectores que han sido víctimas de ataques de robo de datos vinculados a la banda ShinyHunters, lo que pone de relieve la creciente magnitud y persistencia de las campañas modernas de ransomware y extorsión. Las organizaciones deben reforzar sus defensas mediante una supervisión proactiva de las amenazas, controles de seguridad por capas y una detección rápida de incidentes, al tiempo que mantienen copias de seguridad resistentes al ransomware y una sólida estrategia de continuidad del negocio y recuperación ante desastres (BCDR) que permita una rápida recuperación y minimice las interrupciones operativas tras un ataque.
