Dental en vision benefits administrator DentaQuest heeft miljoenen mensen geïnformeerd dat hun persoonlijke en tandheelkundige gezondheidsgegevens mogelijk zijn buitgemaakt bij een datalek. Het incident werd ontdekt op 20 mei, waarna onderzoek uitwees dat hackers tussen 17 en 20 mei toegang hadden tot het netwerk van de organisatie.

Tijdens deze periode wisten de aanvallers informatie te bemachtigen zoals namen, adressen, sofinummers, lidmaatschapsnummers, Medicaid- en Medicare-nummers, namen van zorgverleners, diagnoses, behandelingsdetails en facturatiegegevens. DentaQuest biedt de getroffen personen 24 maanden gratis kredietmonitoring, advies bij fraude en herstel van identiteitsdiefstal aan, zoals vermeld in de incident notice.

Op basis van meldingen bij de procureurs-generaal van Texas, Massachusetts en South Carolina stuurt DentaQuest schriftelijke kennisgevingen naar minstens 4,5 miljoen mensen. Volgens het HIPAA Journal zijn mogelijk meer dan 23,4 miljoen personen getroffen, waarbij DentaQuest zelf bevestigde dat minstens 15 miljoen mensen impact hebben ondervonden.

Hoewel de organisatie geen details heeft vrijgegeven over de daders, claimde de beruchte afpersingsgroep ShinyHunters de verantwoordelijkheid en lekte ongeveer 234 GB aan data die zij naar eigen zeggen van DentaQuest hadden gestolen. Volgens de datalekmeldingswebsite HaveIBeenPwned bevatte de gelekte informatie ook e-mailadressen, telefoonnummers, geboortedata en door de overheid uitgegeven identificaties.

DentaQuest, een dochteronderneming van Sun Life die diensten verleent aan 35 miljoen mensen in alle 50 Amerikaanse staten, behoort tot de grootste beheerders van tandheelkundige zorgverzekeringen in de Verenigde Staten.