預計閱讀 1 分鐘原文來源
美國牙科福利管理商DentaQuest遭網路攻擊
美國大型醫療福利管理商DentaQuest近日遭入侵網路,導致約1,500萬至2,340萬人的敏感資料遭竊。這起事件已成為2026年迄今規模最大的醫療資料外洩事件,也是自美國聯邦監管機構2009年9月開始統計以來的第四大事件。
事件背景
DentaQuest是美國最大的牙科福利管理機構之一,服務涵蓋全美50州約3,500萬人。該公司於7月17日向受影響用戶通報資安事件,表示駭客於5月17日至20日期間取得該公司部分網路系統的存取權,可能導致用戶敏感資料遭存取。根據專門追蹤美國醫療資料隱私與醫療資安事件的媒體HIPAA Journal報導,DentaQuest目前已確認至少1,500萬人受影響,外部研究人員推估實際影響人數可能超過2,340萬人。
##竊取資料內容
目前已確認在這次攻擊事件中遭存取的用戶資料,包含姓名、地址、社會安全號碼、會員識別碼、醫療補助(Medicare)與醫療保險(Medicaid)編號,以及部分診斷、治療與帳務資訊。這些資料的外洩可能會導致用戶遭受身份盜竊、金融損失等嚴重後果。
##攻擊者身分
資安媒體SecurityWeek指出,DentaQuest尚未公布攻擊者身分,但勒索組織ShinyHunters已聲稱犯案,並公開約234GB據稱竊自DentaQuest的資料。這一事件凸顯了醫療行業面臨的資安挑戰,尤其是對於管理大量敏感資料的機構。
未來展望
這起事件是對醫療行業的一個警示,強調了加強資安措施和保護用戶資料的重要性。隨著科技的發展和資料存儲的增加,醫療行業面臨的資安挑戰將越來越大。因此,醫療機構需要不斷加強資安措施,包括加密、防火牆、入侵偵測等,同時也需要加強用戶教育和意識,讓用戶了解保護自己資料的重要性。只有通過醫療行業和用戶的共同努力,才能有效地防止此類事件的發生。
分享
