نشت داده در Clover Health؛ سه حساب کارمند، دروازهٔ ورود مهاجمها
خلاصهٔ کاملتر
به گزارش SecurityWeek، شرکت فناوری سلامت Clover Health Investments اعلام کرده یه نشت داده رو تجربه کرده که اطلاعات شخصی و سلامت مشتریهاش رو درگیر میکنه. این حادثه ۴ ژوئیه کشف شده و ریشهش یه حملهٔ مهندسی اجتماعی بوده، نه یه اکسپلویت فنی.
جزئیاتی که شرکت تو پروندهٔ ثبتشده نزد کمیسیون بورس و اوراق بهادار آمریکا (SEC) آورده، تصویر نسبتاً دقیقی میده. مهاجمها سه حساب کارمند غیرمدیر طرح سلامت رو در اختیار گرفتن؛ حسابهایی که به گفتهٔ شرکت متعلق به کارمندهای بخش زمانبندی ویزیت اعضا و فروش مرتبط با کارگزارها بوده.
محدودهٔ دسترسی هم مشخص شده: این حسابها به بخشی از اطلاعات قابل شناسایی شخصی و اطلاعات سلامت محافظتشده دسترسی داشتن، ولی هیچ دسترسیای به سیستمهای مالی شرکتی یا سامانههای پردازش ادعاهای بیمه نداشتن. همین تفکیک دسترسی احتمالاً چیزیه که دامنهٔ آسیب رو محدود نگه داشته.
شرکت میگه بلافاصله بعد از کشف حمله، طرح واکنشش رو فعال کرده و کارشناسهای امنیت سایبری شخص ثالث رو برای مهار و بررسی نفوذ به کار گرفته. به گفتهٔ Clover Health، حادثه مهار شده و مهاجمها از سیستمها بیرون انداخته شدن — ولی ماهیت، دامنه و گسترهٔ دقیق نشت هنوز مشخص نشده.
نکتهٔ باز ماجرا اینه که هیچ اطلاعاتی دربارهٔ عامل تهدید منتشر نشده و هیچ گروه باجافزاری یا اخاذی شناختهشدهای هم مسئولیت حمله رو به گردن نگرفته. SecurityWeek میگه برای اطلاعات بیشتر با شرکت تماس گرفته و اگه پاسخی بگیره مقاله رو بهروز میکنه.
اینکه هدف چه شرکتیه هم بیاهمیت نیست. Clover Health Investments که در سال ۲۰۱۴ تأسیس شده، طرحهای بیمهٔ Medicare Advantage ارائه میده و پیمانکار مستقیم دولت آمریکاست؛ یعنی دادههایی که دستشه هم حساسیت پزشکی داره هم زیر نگاه نهادهای نظارتی قرار میگیره.
نکات کلیدی:
- نشت داده در Clover Health Investments، شامل اطلاعات شخصی و سلامت مشتریها
- حادثه ۴ ژوئیه کشف شد و از یه حملهٔ مهندسی اجتماعی شروع شده بود
- سه حساب کارمند غیرمدیر در بخش زمانبندی ویزیت و فروش کارگزاری در اختیار مهاجم قرار گرفت
- حسابها به سیستمهای مالی و پردازش ادعاهای بیمه دسترسی نداشتن
- شرکت میگه حادثه مهار شده، ولی ابعاد دقیق نشت هنوز نامشخصه
- هیچ گروه باجافزاری یا اخاذی مسئولیتش رو نپذیرفته




