États-Unis
DentaQuest
Il est désormais confirmé que l'attaque par ransomware perpétrée en mai 2026 contre DentaQuest, l'un des plus grands gestionnaires de régimes de couverture dentaire et optique aux États-Unis, a touché 15 millions de personnes.
L'incident a été révélé pour la première fois le 20 mai, et l'enquête menée par DentaQuest a établi que les pirates avaient eu accès au réseau de l'organisation entre le 17 et le 20 mai. Le nombre de victimes, désormais publié sur le site web du procureur général de l'Oregon dédié au signalement des fuites de données, est près de six fois supérieur au chiffre initialement avancé par le groupe de chantage ShinyHunters. En mai, le groupe a publié 234 Go de données de DentaQuest sur son site de fuite du dark web, affirmant qu'elles concernaient 2,6 millions de personnes.
Cet incident est désormais considéré comme la plus importante fuite de données de santé signalée à ce jour en 2026 et la quatrième plus importante parmi les quelque 7 900 fuites de données relevant de la loi HIPAA signalées depuis que les autorités fédérales ont commencé à recenser ce type d'incidents en septembre 2009.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
DentaQuest fait partie d'un nombre croissant d'organisations issues de divers secteurs qui ont été victimes d'attaques de vol de données liées au groupe ShinyHunters, ce qui met en évidence l'ampleur et la persistance croissantes des campagnes modernes de ransomware et d'extorsion. Les organisations doivent renforcer leurs défenses grâce à une surveillance proactive des menaces, à des contrôles de sécurité à plusieurs niveaux et à une détection rapide des incidents, tout en disposant de sauvegardes résistantes aux ransomwares et d'une stratégie solide de continuité d'activité et de reprise après sinistre (BCDR) afin de permettre une reprise rapide et de minimiser les perturbations opérationnelles à la suite d'une attaque.