Estados Unidos
DentaQuest
Já foi confirmado que o ataque de ransomware ocorrido em maio de 2026 contra a DentaQuest, uma das maiores administradoras de planos odontológicos e oftalmológicos dos EUA, afetou 15 milhões de pessoas.
O incidente veio à tona pela primeira vez em 20 de maio, e a investigação da DentaQuest determinou que os invasores tiveram acesso à rede da organização entre 17 e 20 de maio. O número de vítimas, agora publicado no site de notificação de violações de dados da Procuradoria Geral do Oregon, é quase seis vezes maior do que o número inicialmente alegado pelo grupo de extorsão ShinyHunters. Em maio, o grupo publicou 234 GB de dados da DentaQuest em seu site de vazamentos na dark web, alegando que se tratava de informações relacionadas a 2,6 milhões de pessoas.
O incidente é considerado, até o momento, a maior violação de dados da área da saúde registrada em 2026 e a quarta maior entre as quase 7.900 violações de dados relacionadas à HIPAA registradas desde que os órgãos reguladores federais começaram a monitorar esses incidentes, em setembro de 2009.
Como isso poderia afetar sua empresa
A DentaQuest é uma das organizações — cujo número vem crescendo em diversos setores — que foram vítimas de ataques de roubo de dados associados ao grupo ShinyHunters, o que destaca a crescente magnitude e persistência das campanhas modernas de ransomware e extorsão. As organizações devem fortalecer suas defesas por meio do monitoramento proativo de ameaças, controles de segurança em camadas e detecção rápida de incidentes, ao mesmo tempo em que mantêm backups resistentes a ransomware e uma estratégia robusta de continuidade de negócios e recuperação de desastres (BCDR) para permitir uma recuperação rápida e minimizar as interrupções operacionais após um ataque.
