Verenigde Staten
DentaQuest
Er is nu bevestigd dat de ransomware-aanval van mei 2026 op DentaQuest, een van de grootste beheerders van tandheelkundige en oogzorgverzekeringen in de VS, 15 miljoen mensen heeft getroffen.
Het incident kwam voor het eerst aan het licht op 20 mei, en uit onderzoek van DentaQuest bleek dat aanvallers tussen 17 en 20 mei toegang hadden tot het netwerk van de organisatie. Het aantal slachtoffers, dat nu is gepubliceerd op de website van de procureur-generaal van Oregon voor het melden van datalekken, is bijna zes keer zo hoog als het aantal dat aanvankelijk werd opgegeven door de afpersingsbende ShinyHunters. In mei publiceerde de groep 234 GB aan gegevens van DentaQuest op haar dark web-lekwebsite, waarbij ze beweerde dat deze betrekking hadden op 2,6 miljoen personen.
Het incident geldt nu als het grootste datalek in de gezondheidszorg dat tot nu toe in 2026 is gemeld, en als het op drie na grootste van de bijna 7.900 HIPAA-datalekken die zijn gemeld sinds de federale toezichthouders in september 2009 zijn begonnen met het bijhouden van dergelijke incidenten.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
DentaQuest is een van de steeds grotere groep organisaties uit diverse sectoren die het slachtoffer zijn geworden van gegevensdiefstal door de ShinyHunters-bende, wat de toenemende omvang en hardnekkigheid van moderne ransomware- en afpersingscampagnes onderstreept. Organisaties moeten hun verdediging versterken door middel van proactieve monitoring van bedreigingen, gelaagde beveiligingsmaatregelen en snelle detectie van incidenten, en tegelijkertijd zorgen voor back-ups die bestand zijn tegen ransomware en een robuuste strategie voor bedrijfscontinuïteit en noodherstel (BCDR), zodat ze na een aanval snel kunnen herstellen en operationele verstoringen tot een minimum kunnen beperken.