Утечка данных в DentaQuest затрагивает более 23 миллионов человек
Американский администратор стоматологических и офтальмологических страховых планов DentaQuest подтвердил крупную кибератаку, в результате которой были раскрыты личные и конфиденциальные медицинские данные десятков миллионов клиентов. Группировка ShinyHunters взяла на себя ответственность, заявив об утечке около 234 ГБ данных.
Что произошло
Компания DentaQuest, один из крупнейших администраторов стоматологических и офтальмологических планов медицинского страхования в США, столкнулась с масштабной утечкой данных, которая потенциально затронула более 23 миллионов человек. Компания, являющаяся дочерним предприятием Sun Life, объявила, что злоумышленники проникли в ее системы, получив доступ к чрезвычайно конфиденциальной личной и медицинской информации миллионов клиентов. Инцидент вызвал шок в мире кибербезопасности и в секторе здравоохранения.
Согласно заявлению компании, кибератака была обнаружена 20 мая. Криминалистическая экспертиза показала, что злоумышленники имели несанкционированный доступ к сети DentaQuest в период с 17 по 20 мая, то есть около трех дней. Этого короткого промежутка времени оказалось достаточно, чтобы злоумышленники смогли выявить и извлечь большой объем данных, что подчеркивает целенаправленный и организованный характер атаки.
Ответственность за атаку взяла на себя печально известная вымогательская группировка ShinyHunters. Группа объявила, что слила в сеть огромный массив данных объемом около 234 ГБ, который, по их утверждению, был украден у DentaQuest. ShinyHunters известна в мире киберпреступности своими атаками на крупные корпорации с последующей продажей или утечкой полученных данных на форумах в даркнете. Заявление группы об ответственности подтверждает серьезность инцидента и вероятность того, что данные теперь находятся в руках злоумышленников.
Какие данные были украдены
Характер скомпрометированных данных значительно усугубляет серьезность инцидента. Это не просто утечка электронных адресов и паролей; она включает в себя крайне конфиденциальную информацию, которая может быть использована для кражи личных данных и мошенничества, что серьезно повлияет на жизнь жертв. Среди похищенных типов данных:
- Личная идентификационная информация: Полные имена, почтовые адреса, адреса электронной почты и номера телефонов.
- Финансовая и государственная идентификационная информация: Номера социального страхования (SSN), идентификационные номера участников, номера Medicaid и Medicare, а также удостоверения личности государственного образца.
- Даты рождения: Критически важная информация, часто используемая в процессах верификации личности.
- Страховая информация: Детали полиса, такие как название поставщика страховых услуг.
- Защищенная медицинская информация (PHI): Возможно, самое тревожное — это чрезвычайно личные медицинские записи пациентов, такие как диагнозы, детали лечения и информация о счетах.
Сочетание этих данных — настоящий золотой рудник для киберпреступников. Номера социального страхования могут быть использованы для подачи мошеннических заявок на кредитные карты, получения займов или совершения мошенничества с возвратом налогов от имени жертв. Украденная медицинская информация (диагнозы и лечение) создает идеальную основу для целевых фишинговых атак. Например, злоумышленники могут отправлять жертве убедительные, но поддельные электронные письма с текстом «У вас есть неоплаченный счет за недавнее стоматологическое лечение» в попытке украсть дополнительную информацию или деньги. Такая конфиденциальная медицинская информация также может быть использована для шантажа.
Как произошла атака
DentaQuest пока не раскрыла общественности технические подробности того, как злоумышленники проникли в ее сеть. В официальных заявлениях не было предоставлено информации о конкретном векторе атаки, использованных уязвимостях или инструментах. На данный момент известно лишь, что злоумышленники получили доступ к сети в период с 17 по 20 мая и сумели извлечь данные за это время.
Группировки, подобные ShinyHunters, которые взяли на себя ответственность, обычно используют различные методы, такие как фишинговые атаки, проникновение в системы с использованием украденных учетных данных или эксплуатация неустраненных уязвимостей в корпоративных сетях. Однако официального подтверждения того, какой метод был использован в случае с DentaQuest, нет. Результаты продолжающегося расследования, проводимого экспертами по кибербезопасности компании и, возможно, правоохранительными органами, могут пролить больше света на то, как произошла атака в будущем.
Кого это затронуло
Относительно числа лиц, пострадавших от утечки, приводятся разные цифры, что свидетельствует о сложности ситуации. Согласно официальным документам, поданным DentaQuest в генеральные прокуратуры Техаса, Массачусетса и Южной Каролины, компания отправляет письменные уведомления как минимум 4,5 миллионам человек. Однако эта цифра может охватывать только юридические требования в этих трех штатах.
Издания в сфере здравоохранения, такие как HIPAA Journal, сообщают, что число потенциально пострадавших лиц превышает 23,4 миллиона. Также утверждается, что DentaQuest неофициально подтвердила, что пострадали не менее 15 миллионов человек. Эти цифры согласуются с тем фактом, что DentaQuest является огромной организацией, обслуживающей 35 миллионов человек в 50 штатах США. Пострадавшие — это лица, которые получают или получали услуги стоматологического или офтальмологического страхования через DentaQuest.
Что вы можете сделать
Если вы являетесь клиентом DentaQuest или пользовались их услугами в прошлом, крайне важно предпринять упреждающие шаги для защиты от возможной компрометации ваших данных. Вот что вы можете сделать:
- Воспользуйтесь услугами, предложенными компанией: DentaQuest предлагает пострадавшим от утечки 24 месяца бесплатного мониторинга кредитной истории, консультаций по вопросам мошенничества и услуг по восстановлению личности. Следуйте инструкциям в уведомительном письме, которое вы получите, чтобы зарегистрироваться на эти услуги. Мониторинг кредитной истории предупредит вас, если на ваше имя будет открыт новый счет.
- Заморозьте свои кредитные отчеты: Одной из самых эффективных мер является заморозка ваших кредитных отчетов в трех основных кредитных бюро (Equifax, Experian, TransUnion). Это действие делает практически невозможным для мошенников открытие новых кредитных или заемных счетов на ваше имя.
- Будьте бдительны в отношении фишинговых атак: Киберпреступники будут использовать украденную информацию, чтобы звонить вам, отправлять электронные письма или текстовые сообщения. Они могут выдавать себя за DentaQuest, вашу страховую компанию или вашего врача, чтобы запросить дополнительную информацию или платежи. Не переходите по подозрительным ссылкам, не загружайте файлы и не делитесь личной информацией. Всегда проверяйте легитимность сообщения, самостоятельно позвонив в соответствующее учреждение по его официальному номеру телефона.
- Проверяйте выписки по счетам и медицинские счета: Внимательно просматривайте свои выписки о предоставленных услугах (Explanation of Benefits - EOB) и медицинские счета. Если вы заметите счета за услуги, которые вы не получали, немедленно свяжитесь со своей страховой компанией и соответствующим медицинским учреждением. Это может быть признаком кражи медицинской личности.
Что говорит компания
DentaQuest заявила, что обнаружила инцидент 20 мая и немедленно начала расследование. В своем официальном уведомлении об инциденте компания перечислила шаги, которые она предпринимает в отношении пострадавших лиц. Эти шаги включают отправку письменных уведомлений всем пострадавшим и предоставление 24 месяцев бесплатных услуг по мониторингу кредитной истории и защите от кражи личных данных, чтобы помочь им защитить свою личность.
Компания заявила, что расследование продолжается и что она работает над усилением своих мер кибербезопасности. Однако подробного технического объяснения первопричины атаки или того, как подобные инциденты будут предотвращены в будущем, пока не предоставлено. Клиенты и регулирующие органы ожидают от DentaQuest большей прозрачности в отношении инцидента.
Источник
https://www.securityweek.com/dentaquest-data-breach-potentially-impacts-over-23-million-people/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.