DentaQuest Məlumat Sızması: 23 Milyondan Çox Şəxs Təsirləndi – Veri Sızıntısı

DentaQuest Məlumat Sızması: 23 Milyondan Çox Şəxs Təsirləndi

ABŞ-ın ən böyük Medicaid diş sığortası təminatçısı DentaQuest, 23.4 milyondan çox şəxsin şəxsi və sağlamlıq məlumatlarının sızdırıldığı kütləvi bir kiberhücumu təsdiqlədi. ShinyHunters qrupunun məsuliyyəti üzərinə götürdüyü hücumda sosial təhlükəsizlik nömrələri də daxil olmaqla kritik məlumatlar ələ keçirilib.

Sınıq bir kilid və arxa fonda DentaQuest loqosu, məlumat sızmasını simvolizə edir.

Nə Baş Verdi

ABŞ mərkəzli diş sığortası nəhəngi DentaQuest, 23 milyondan çox insana təsir edən böyük bir məlumat sızması yaşadığını ictimaiyyətə açıqladı. Sun Life U.S. Dental şirkətinin bir hissəsi olan və ölkənin ən böyük Medicaid və Uşaq Sağlamlığı Sığorta Proqramı (CHIP) administratoru olan şirkət, 2026-cı ilin may ayında şəbəkələrinə icazəsiz giriş aşkar etdiyini bildirdi. Şirkətin açıqlamasına görə, kiberhücumçular üç gün ərzində sistemlərdə qalaraq milyonlarla müştəriyə aid həssas məlumatlara çıxış əldə ediblər.

Hücumun məsuliyyətini kiber cinayətkarlıq aləmində tanınan ShinyHunters fidyə proqramı qrupu öz üzərinə götürdü. Qrup, şirkətlə apardıqları fidyə danışıqlarının uğursuzluqla nəticələnməsindən sonra ələ keçirdikləri 234 GB həcmindəki məlumatı öz qaranlıq veb (dark web) sızma saytında yayımladığını iddia etdi. Bu vəziyyət, məlumatların artıq yalnız hücumçuların əlində olmadığını, həm də digər cinayətkarlar tərəfindən əlçatan olduğunu göstərir.

Ələ Keçirilən Məlumatlar

DentaQuest tərəfindən verilən rəsmi bildiriş və kibertəhlükəsizlik tədqiqatçılarının sızan məlumatlar üzərindəki ilkin təhlilləri, pozuntunun miqyasını və ələ keçirilən məlumatların nə qədər kritik olduğunu ortaya qoyur. Sızma, müştərilərin əsas şəxsiyyət məlumatlarından daha çoxunu əhatə edir. Ələ keçirilən məlumatlar arasında bunlar var:

  • Şəxsi Kimlik Məlumatları: Tam adlar, ev ünvanları, doğum tarixləri və cinsiyyət məlumatları.
  • Əlaqə Məlumatları: Telefon nömrələri və e-poçt ünvanları. Have I Been Pwned platformasının apardığı təhlilə görə, sızmada 2.6 milyon unikal e-poçt ünvanı aşkar edilib.
  • Dövlət tərəfindən verilən Kimlik Nömrələri: Milyonlarla şəxsə aid Sosial Təhlükəsizlik Nömrələri (SSN), Üzv Kimlik Nömrələri, Medicaid və Medicare Kimlik Nömrələri. Tədqiqatçılar, sızan arxivdə xüsusilə Texasdakı uşaqlara aid olduğu düşünülən 1.7 milyondan çox Sosial Təhlükəsizlik Nömrəsi olan bir qovluq aşkar ediblər.
  • Sağlamlıq Məlumatları (PHI): Diş və görmə sağlamlığı ilə bağlı son dərəcə həssas məlumatlar. Bunlara xidmət alınan həkim və ya klinika adları, qoyulan diaqnozlar, tətbiq olunan müalicələr və faktura detalları kimi xüsusi məlumatlar daxildir.
  • Sığorta Məlumatları: Sağlamlıq sığortası qeydləri və siyasət detalları.

Məlumat toplusunun 2009-cu ilə qədər uzanan qeydləri ehtiva etdiyi və yüz minlərlə fayldan ibarət olduğu bildirilir. Bu, hücumun təsirlərinin uzun bir keçmişi əhatə etdiyini və tam zərər təsbitinin hələ də davam etdiyini göstərir.

Hücum Necə Baş Verdi

DentaQuest-in açıqlamasına görə, hücumçular 17 may 2026-cı il ilə 20 may 2026-cı il tarixləri arasında şirkət şəbəkəsinə sızmağı bacarıblar. Şirkət, icazəsiz girişi mayın 20-də aşkar etdiyini və dərhal şəbəkə təhlükəsizliyini təmin etmək üçün hərəkətə keçdiyini bildirdi. Ancaq hücumun tam olaraq hansı təhlükəsizlik boşluğundan və ya üsuldan istifadə edilərək həyata keçirildiyinə dair texniki detallar hələ paylaşılmayıb. Şirkət, hadisədən sonra Kroll kimi aparıcı müstəqil kibertəhlükəsizlik mütəxəssisləri ilə birgə araşdırmaya başlayıb. Araşdırma, hücumun əhatə dairəsini və hansı məlumatların tam olaraq sızdırıldığını müəyyən etməyə yönəlib.

Kimlər Təsirləndi

Pozuntu birbaşa DentaQuest müştərilərini hədəf alır. Şirkət ABŞ-ın 50 ştatında fəaliyyət göstərən, ölkənin ən böyük Medicaid və CHIP diş sığortası təminatçısıdır. Buna görə də, təsirlənənlər arasında milyonlarla aşağı gəlirli böyüklər, uşaqlar və fərdi sığorta planlarına sahib olan şəxslər var. HIPAA Journal ilkin olaraq rəqəmi 15 milyon olaraq bildirsə də, son təsirin 23.4 milyondan çox insanı əhatə edə biləcəyi qeyd olunur. Xüsusilə uşaqlara aid Sosial Təhlükəsizlik Nömrələrinin sızdırılması, onları gələcəkdə uzun illər davam edə biləcək şəxsiyyət oğurluğu riskləri ilə üz-üzə qoyur.

Nə Edə Bilərsiniz

Əgər DentaQuest müştərisisinizsə və ya keçmişdə xidmət almısınızsa, məlumatlarınızın sızdırılma ehtimalına qarşı təcili tədbirlər görməlisiniz. Ata biləcəyiniz addımlar bunlardır:

  • Şirkətin Təklif Etdiyi Xidmətlərdən Yararlanın: DentaQuest, pozuntudan təsirlənən şəxslərə 24 ay ərzində pulsuz kredit monitorinqi, saxtakarlıq dəstəyi və şəxsiyyət oğurluğunun bərpası xidmətlərini təklif edir. Şirkətdən gələcək rəsmi bildirişi gözləyin və bu xidmətlərə qeydiyyatdan keçin.
  • Kredit Hesabatlarınızı Dondurun: Sosial Təhlükəsizlik Nömrənizin sızdırılması, adınıza kredit kartı müraciəti edilməsi və ya kredit götürülməsi kimi ciddi saxtakarlıqlara səbəb ola bilər. Equifax, Experian və TransUnion kimi üç böyük kredit bürosu ilə əlaqə saxlayaraq kredit hesabatlarınızı dondurmaq, bu cür cəhdlərin qarşısını alan ən təsirli üsuldur.
  • Hesablarınızı Nəzarətdə Saxlayın: Bank, kredit kartı və sığorta çıxarışlarınızı mütəmadi olaraq yoxlayın. Tanımadığınız və ya şübhəli hesab etdiyiniz hər hansı bir əməliyyatı dərhal müvafiq quruma bildirin.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Hücumçular, ələ keçirdikləri şəxsi və sağlamlıq məlumatlarınızı istifadə edərək sizi hədəf alan inandırıcı fişinq e-poçtları və ya mesajları göndərə bilərlər. DentaQuest və ya başqa bir qurumdan gəldiyini iddia edən şübhəli məktublara qarşı ayıq-sayıq olun, linklərə klikləməyin və şəxsi məlumatlarınızı heç vaxt paylaşmayın.

Şirkət Nə Deyir

DentaQuest, yayımladığı məlumat sızması bildirişində hadisəyə dərhal müdaxilə etdiklərini vurğuladı. Şirkətin açıqlamasında bu ifadələrə yer verildi: "20 may 2026-cı ildə, DentaQuest kompüter şəbəkəsindəki müəyyən məlumatlara icazəsiz şəxslərin daxil olduğunu aşkar etdik. Bu məlumatlar arasında bəzi şəxsi kimlik və diş sağlamlığı məlumatları var idi. Şəbəkəni təminat altına almaq üçün dərhal hərəkətə keçdik və hadisəni hüquq-mühafizə orqanlarına bildirdik. Həmçinin, hansı məlumatlara giriş əldə edildiyini öyrənmək üçün aparıcı, müstəqil kibertəhlükəsizlik mütəxəssisləri ilə birgə araşdırmaya başladıq. Araşdırma nəticəsində hadisənin 17 may 2026-cı ildə başladığını və 20 may 2026-cı ildə başa çatdığını müəyyən etdik." Şirkət, təsirlənən şəxsləri müəyyən etmək və sızmanın tam miqyasını anlamaq üçün Kroll ilə işlədiklərini əlavə etdi.

Mənbə

https://securityaffairs.com/196100/data-breach/dentaquest-disclosed-a-data-breach-that-impacted-23-million-individuals.html

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.