Datenpanne bei Delta Dental of Virginia legt Daten von 145.000 Kunden offen

Bei einer monatelangen Datenpanne bei Delta Dental of Virginia wurden Daten von mehr als 145.000 Kunden offengelegt.

Written By
Ken Underhill
Ken Underhill
Nov 25, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Eine schwerwiegende Datenpanne bei Delta Dental of Virginia hat die persönlichen Daten von mehr als 145.900 Kunden offengelegt.

Der gemeinnützige Versicherer bestätigte, dass ein unbefugter Zugriff auf ein externes System mehr als fünf Monate lang unentdeckt blieb. 

„Delta Dental of Virginia liegen keine Hinweise auf den Missbrauch oder versuchten Missbrauch potenziell betroffener Daten vor“, sagte das Unternehmen in seiner offiziellen Mitteilung an die betroffenen Personen.

Der E-Mail-Vorfall bei Delta Dental

Laut der Mitteilung des Unternehmens wurde verdächtige Aktivität zunächst in einem E-Mail-Konto eines Mitarbeiters festgestellt. Daraufhin beauftragte Delta Dental externe Cybersicherheitsermittler. 

Die Untersuchung ergab, dass E-Mails und Anhänge mit persönlichen und gesundheitsbezogenen Informationen abgerufen und möglicherweise exfiltriert worden waren. 

Obwohl das Unternehmen keine konkreten Angriffsvektoren offengelegt hat, umfassen ähnliche Datenpannen im Gesundheitswesen häufig Phishing, den Diebstahl von Zugangsdaten oder die Ausnutzung ungesicherter Cloud-Systeme.

Es gibt keine Hinweise darauf, dass die erbeuteten Daten derzeit missbraucht werden. Die lange Dauer des unentdeckten Zugriffs erhöht jedoch die Wahrscheinlichkeit, dass sensible Daten auf Untergrundmärkten auftauchen oder für identitätsbezogenen Betrug verwendet werden könnten.

Strategien für mehrschichtige Cybersicherheit im Gesundheitswesen

Delta Dental hat mehrere Maßnahmen ergriffen, um potenziellen Schaden zu begrenzen, darunter die kostenlose Bereitstellung von Diensten zur Überwachung von Identitätsdiebstahl und Kreditauskünften durch TransUnion. 

Der Vorfall verdeutlicht jedoch auch weitere wichtige Maßnahmen, die Unternehmen als Teil ihrer mehrschichtigen Verteidigungsstrategie ergreifen sollten:

  • Identitäts- und E-Mail-Sicherheit stärken durch die Durchsetzung von Multifaktor-Authentifizierung (MFA), Phishing-resistenten Anmeldemethoden und fortschrittlicher Erkennung von E-Mail-Bedrohungen.
  • Überwachungs- und Erkennungsfunktionen verbessern durch Verhaltensanalysen, Anomalieerkennung, SIEM/SOAR-Automatisierung und Warnmeldungen bei ungewöhnlichen Zugriffen oder Datenexfiltration.
  • Regelmäßige Sicherheitstests durchführen durch wiederkehrende Risikobewertungen, Penetrationstests, Konfigurationsprüfungen sowie die Validierung von IAM- und Zugriffssteuerungsrichtlinien.
  • Mitarbeitende über die Risiken von Phishing und Social Engineering schulen , um den Diebstahl von Zugangsdaten zu reduzieren und die Meldung verdächtiger Aktivitäten zu verbessern.
  • Implementieren Sie Zero Trust und Zugriffskontrollen mit geringsten Privilegien durch die Segmentierung des Netzwerkzugriffs, die Beschränkung des Zugriffs auf sensible Systeme und die Minimierung der Berechtigungen für Konten, die PHI verarbeiten.
  • Leistungsfähige Datenschutztools einsetzen wie DLP,EDR, verschlüsselte E-Mails und unveränderliche Backups, um die Datenexposition zu begrenzen und eine zuverlässige forensische Wiederherstellung zu ermöglichen.
  • Die Vorbereitung auf Sicherheitsvorfälle stärken mit erprobten Plänen zur Reaktion auf Sicherheitsvorfälle, Planspielen und schnellen Abläufen zur Behebung von Problemen, um die Erkennungs- und Reaktionszeiten zu verkürzen.
Advertisement

Da Datenpannen im Gesundheitswesen weiter zunehmen, ist eine mehrschichtige Verteidigungsstrategie entscheidend, um die Widerstandsfähigkeit zu erhalten und sensible Patienteninformationen zu schützen.

Warum das Gesundheitswesen ein bevorzugtes Ziel für Cyberangriffe ist

Die Datenpanne bei Delta Dental ist Teil einer umfassenderen Zunahme von gegen das Gesundheitswesen gerichteten Cyberangriffen, die durch den hohen Wert medizinischer Daten und Identitätsdaten auf Untergrundmärkten begünstigt wird. 

Organisationen im Gesundheitswesen arbeiten häufig mit einer Mischung aus veralteter Technologie, komplexen Integrationen von Drittanbietern und umfangreichen Beständen sensibler Informationen. Dadurch sind sie besonders attraktive und zugleich verwundbare Ziele. 

Lange Zeiträume bis zur Entdeckung — wie die monatelange Lücke in diesem Fall — verstärken die Auswirkungen von Eindringversuchen zusätzlich und geben Angreifern mehr Zeit, kompromittierte Systeme auszunutzen. 

Diese systemischen Herausforderungen unterstreichen den wachsenden Bedarf an Sicherheitsarchitekturen nach dem Zero-Trust-Prinzip, kontinuierlicher Überwachung und modernen Maßnahmen zum Schutz von Identitäten, um Patienteninformationen zu sichern und die Widerstandsfähigkeit von Organisationen gegenüber sich wandelnden Bedrohungen zu stärken.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.