DentaQuest Məlumat Sızması 23 Milyondan Çox İnsana Təsir Edir
ABŞ mərkəzli diş və görmə sığortası administratoru DentaQuest, on milyonlarla müştərisinin şəxsi və həssas sağlamlıq məlumatlarının oğurlandığı böyük bir kiberhücumu təsdiqləyib. ShinyHunters qrupu hücuma görə məsuliyyəti üzərinə götürərək təxminən 234 GB məlumat sızdırdığını iddia edib.
Nə Baş Verdi
Amerika Birləşmiş Ştatlarının ən böyük diş və görmə sağlamlığı sığortası idarəçilərindən biri olan DentaQuest, potensial olaraq 23 milyondan çox insana təsir edən nəhəng bir məlumat sızması ilə sarsıldı. Sun Life-ın bir törəmə şirkəti olan şirkət, təcavüzkarların sistemlərinə sızaraq milyonlarla müştərinin son dərəcə həssas şəxsi və tibbi məlumatlarına daxil olduğunu açıqladı. Hadisə kiber təhlükəsizlik dünyasında və səhiyyə sektorunda şok effekti yaratdı.
Şirkətin açıqlamasına görə, kiberhücum mayın 20-də aşkar edilib. Aparılan məhkəmə-informatika ekspertizaları təcavüzkarların mayın 17-dən mayın 20-dək, yəni təxminən üç günlük müddət ərzində DentaQuest-in şəbəkəsinə icazəsiz giriş əldə etdiyini ortaya çıxarıb. Bu qısa müddət təcavüzkarların böyük həcmdə məlumatı müəyyən edib sistemdən çıxarması üçün kifayət etdi. Bu vəziyyət, hücumun nə qədər hədəfli və mütəşəkkil olduğunu göstərir.
Hücumun məsuliyyətini kiber cinayətkarlıq aləmində pis şöhrətə malik olan tələbkar qrup ShinyHunters öz üzərinə götürdü. Qrup, DentaQuest-dən oğurladığını iddia etdiyi təxminən 234 GB həcmində nəhəng bir məlumat dəstini sızdırdığını elan etdi. ShinyHunters, keçmişdə də bir çox böyük şirkəti hədəf alaraq əldə etdiyi məlumatları qaranlıq veb forumlarında satması və ya sızdırması ilə tanınır. Qrupun bu hadisəni öz üzərinə götürməsi, pozuntunun ciddiliyini və məlumatların pis niyyətli şəxslərin əlinə keçdiyi ehtimalını gücləndirir.
Ələ Keçirilən Məlumatlar
Kiber təcavüzkarlar tərəfindən ələ keçirilən məlumatların xarakteri hadisənin ciddiliyini daha da artırır. Bu, sadəcə bir e-poçt və şifrə sızması deyil; qurbanların həyatına dərindən təsir edə biləcək, şəxsiyyət oğurluğu və fırıldaqçılıq üçün istifadə edilə bilən son dərəcə həssas məlumatları ehtiva edir. Ələ keçirilən məlumat növləri arasında bunlar var:
- Şəxsi İdentifikasiya Məlumatları: Tam adlar, poçt ünvanları, e-poçt ünvanları və telefon nömrələri.
- Maliyyə və Dövlət Şəxsiyyət Məlumatları: Sosial Təminat Nömrələri (SSN), üzv identifikasiya nömrələri, Medicaid və Medicare nömrələri və dövlət tərəfindən verilmiş şəxsiyyət sənədləri.
- Doğum Tarixləri: Şəxsiyyətin təsdiqlənməsi proseslərində tez-tez istifadə olunan kritik bir məlumat.
- Sığorta Məlumatları: Sığorta təminatçısının adı kimi siyasət detalları.
- Qorunan Sağlamlıq Məlumatları (PHI): Bəlkə də ən narahatedici olanı, xəstələrin diaqnoz, müalicə detalları və hesablaşma məlumatları kimi son dərəcə şəxsi tibbi qeydləri.
Bu məlumatların bir araya gəlməsi kiber cinayətkarlar üçün sanki bir qızıl mədəni kimidir. Sosial Təminat Nömrələri, qurbanlar adından saxta kredit kartı müraciətləri etmək, kredit götürmək və ya vergi geri ödəməsi fırıldaqçılığı etmək üçün istifadə edilə bilər. Oğurlanmış tibbi məlumatlar (diaqnozlar və müalicələr) hədəfli fişinq hücumları üçün mükəmməl zəmin yaradır. Məsələn, təcavüzkarlar qurbana "Diş müalicənizlə bağlı ödənilməmiş bir hesabınız var" kimi saxta, lakin inandırıcı e-poçtlar göndərərək daha çox məlumat və ya pul oğurlamağa cəhd edə bilərlər. Həmçinin, bu cür həssas sağlamlıq məlumatları şantaj məqsədilə də istifadə edilə bilər.
Hücum Necə Həyata Keçirildi
DentaQuest, təcavüzkarların şəbəkəyə necə sızdığına dair texniki təfərrüatları hələ ictimaiyyətlə paylaşmayıb. Rəsmi açıqlamalarda hücumun spesifik vektoru, istifadə olunan zəifliklər və ya vasitələr haqqında məlumat verilməyib. Hazırda məlum olan tək şey, təcavüzkarların mayın 17-dən 20-dək şəbəkəyə giriş əldə etdiyi və bu müddət ərzində məlumat sızdırmağı bacardığıdır.
Hücumu öz üzərinə götürən ShinyHunters kimi qruplar adətən fişinq hücumları, oğurlanmış etimadnamələrlə sistemə sızma və ya korporativ şəbəkələrdəki yamaqsız təhlükəsizlik boşluqlarından istifadə etmə kimi müxtəlif üsullardan istifadə edir. Lakin DentaQuest hadisəsində hansı metodun istifadə edildiyinə dair rəsmi təsdiq yoxdur. Şirkətin kiber təhlükəsizlik mütəxəssisləri və mümkün hüquq-mühafizə orqanları ilə birlikdə apardığı təhqiqatın nəticələri gələcəkdə hücumun necə baş verdiyinə daha çox aydınlıq gətirə bilər.
Kimlər Təsir Altındadır
Pozuntudan təsirlənən şəxslərin sayına dair fərqli rəqəmlər səsləndirilir ki, bu da vəziyyətin mürəkkəbliyini göstərir. DentaQuest-in Texas, Massaçusets və Cənubi Karolina Baş Prokurorluqlarına etdiyi rəsmi müraciətlərə görə, şirkət ən azı 4.5 milyon nəfərə yazılı bildiriş göndərir. Lakin bu rəqəm yalnız bu üç ştatdakı qanuni öhdəlikləri əhatə edə bilər.
HIPAA Journal kimi səhiyyə sənayesi nəşrləri, potensial olaraq təsirlənən şəxslərin sayının 23.4 milyondan çox olduğunu bildirir. DentaQuest-in isə ən azı 15 milyon nəfərin təsirləndiyini qeyri-rəsmi olaraq təsdiqlədiyi iddia edilir. Bu rəqəmlər DentaQuest-in ABŞ-ın 50 ştatında 35 milyon nəfərə xidmət göstərən nəhəng bir təşkilat olduğu faktı ilə üst-üstə düşür. Təsirlənənlər, DentaQuest vasitəsilə diş və ya görmə sağlamlığı sığortası xidmətləri alan şəxslərdən ibarətdir.
Nə Edə Bilərsiniz
Əgər DentaQuest müştərisisinizsə və ya keçmişdə xidmətlərindən istifadə etmisinizsə, məlumatlarınızın sızdırılma ehtimalına qarşı proaktiv addımlar atmağınız çox vacibdir. Budur edə biləcəkləriniz:
- Şirkətin Təklif Etdiyi Xidmətlərdən Yararlanın: DentaQuest, pozuntudan təsirlənən şəxslərə 24 ay ərzində pulsuz kredit monitorinqi, fırıldaqçılıqla bağlı məsləhət və şəxsiyyət oğurluğunun bərpası xidmətləri təklif edir. Sizə göndəriləcək bildiriş məktubundakı təlimatlara əməl edərək bu xidmətlərə qeydiyyatdan keçin. Kredit monitorinqi, sizin adınıza yeni bir hesab açıldıqda sizi xəbərdar edəcək.
- Kredit Hesabatlarınızı Dondurun: Ən təsirli tədbirlərdən biri, üç böyük kredit bürosunda (Equifax, Experian, TransUnion) kredit hesabatlarınızı dondurmaqdır. Bu proses, fırıldaqçıların sizin adınıza yeni kredit və ya kredit kartı hesabı açmasını demək olar ki, qeyri-mümkün edir.
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Kiber cinayətkarlar, oğurladıqları məlumatlardan istifadə edərək sizə zəng edə bilər, e-poçt və ya SMS göndərə bilərlər. DentaQuest, sığorta şirkətiniz və ya həkiminiz kimi davranaraq sizdən əlavə məlumat və ya ödəniş tələb edə bilərlər. Şübhəli hesab etdiyiniz heç bir linkə klikləməyin, fayl yükləməyin və şəxsi məlumatlarınızı paylaşmayın. Əlaqənin qanuniliyini yoxlamaq üçün hər zaman müvafiq qurumu rəsmi telefon nömrəsindən özünüz axtarın.
- Hesab Çıxarışlarınızı və Tibbi Hesablarınızı Yoxlayın: Sığorta hesab çıxarışlarınızı (Explanation of Benefits - EOB) və tibbi hesablarınızı diqqətlə nəzərdən keçirin. Sizin almadığınız xidmətlər üçün tərtib edilmiş hesablar görsəniz, dərhal sığorta şirkətinizlə və müvafiq səhiyyə müəssisəsi ilə əlaqə saxlayın. Bu, tibbi şəxsiyyət oğurluğunun bir əlaməti ola bilər.
Şirkət Nə Deyir
DentaQuest, hadisəni mayın 20-də aşkar etdiyini və dərhal bir istintaqa başladığını bildirdi. Şirkət, rəsmi hadisə bildirişində, təsirlənən şəxslərə yönəlmiş addımlarını sadaladı. Bu addımlar arasında, bütün təsirlənən şəxslərə yazılı bildiriş məktubları göndərmək və onların şəxsiyyətlərini qorumağa kömək etmək məqsədilə 24 ay ərzində pulsuz kredit monitorinqi və şəxsiyyət oğurluğundan müdafiə xidmətləri təmin etmək yer alır.
Şirkət, istintaqın davam etdiyini və kiber təhlükəsizlik tədbirlərini gücləndirmək üçün çalışdığını ifadə etdi. Lakin, hücumun kök səbəbi və ya gələcəkdə oxşar hadisələrin necə qarşısının alınacağına dair ətraflı texniki açıqlama hələ verilməyib. Müştərilər və tənzimləyici orqanlar, DentaQuest-dən hadisə ilə bağlı daha çox şəffaflıq gözləyirlər.
Mənbə
https://www.securityweek.com/dentaquest-data-breach-potentially-impacts-over-23-million-people/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.