نشت اطلاعات ۲.۶ میلیون حساب در DentaQuest
خلاصهٔ کاملتر
بر اساس این گزارش، شرکت DentaQuest که یکی از بزرگترین مدیران مزایای بیمهٔ دندانپزشکی آمریکا و بخشی از Sun Life هست، قربانی یه نشت داده شده که اطلاعات حساس ۲.۶ میلیون حساب رو افشا کرده. این شرکت برنامههای بیمهٔ دندانپزشکی رو برای Medicaid، Medicare Advantage، کارفرماها و مشتریان شخصی مدیریت میکنه و خودش میگه به ۳۵ میلیون مشتری تو ۵۰ ایالت خدمات میده.
ماجرا ماه گذشته لو رفت، وقتی گروه باجگیر معروف ShinyHunters اسم این شرکت رو تو سایت افشای دادههاش گذاشت و ادعا کرد بیش از ۲۳۴ گیگابایت داده دزدیده. به گفتهٔ این مهاجم، چون مذاکره با شرکت به توافق نرسیده، دادهها رو بهصورت عمومی منتشر کرده.
شرکت روز دوم ژوئن تأیید کرد که شبکههاش مورد نفوذ قرار گرفتن و گفت یه «دسترسی غیرمجاز به بخش محدودی از شبکه» رو مدیریت میکنه. تو بیانیهش اومده که بهمحض کشف حادثه برای امنکردن محیط و مهار حمله اقدام کرده و سیستمهاش همچنان فعاله و فقط اختلال محدودی تو خدمات مشتری ایجاد شده. شرکت همچنین برای تحقیق و مشخصکردن دادههای لورفته از کارشناسای بیرونی کمک گرفته.
سرویس هشدار نشت داده یعنی Have I Been Pwned دادههای منتشرشده رو بررسی کرد و دید مربوط به ۲.۶ میلیون حسابه. اطلاعات لورفته شامل آدرس ایمیل، نام کامل، شمارهٔ تلفن، کارت شناسایی صادرشده توسط دولت، اطلاعات بیمهٔ سلامت، جنسیت و تاریخ تولده. هرچند بیانیهٔ شرکت مستقیماً تأیید نکرده که مشتریها تحتتأثیر قرار گرفتن، ولی HIBP معمولاً دادهها رو با چند روش مختلف اعتبارسنجی میکنه.
طبق گزارش، حدود ۶۶٪ از رکوردهای لورفته قبلاً هم تو پایگاه دادهٔ HIBP از حادثههای گذشتهٔ سازمانهای دیگه وجود داشتن. به افرادی که ممکنه اطلاعاتشون لو رفته باشه توصیه شده نسبت به همهٔ تماسها و پیامهای ورودی محتاط باشن، چون این دادهها خطر حملات مهندسی اجتماعی و فیشینگ رو بالا میبره.
نکات کلیدی:
- اطلاعات ۲.۶ میلیون حساب از شرکت بیمهٔ دندانپزشکی DentaQuest لو رفت
- گروه باجگیر ShinyHunters بعد از شکست مذاکره، بیش از ۲۳۴ گیگابایت داده رو عمومی کرد
- دادههای لورفته شامل کارت شناسایی دولتی، اطلاعات بیمهٔ سلامت و تاریخ تولده
- حدود ۶۶٪ رکوردها قبلاً از حادثههای دیگه تو پایگاه دادهٔ HIBP بودن
- خطر اصلی برای قربانیها، حملات فیشینگ و مهندسی اجتماعی با این دادههاست




