Filtration in DentaQuest setzt 2,6 Millionen Konten aus und erhöht das Risiko gezielter Angriffe

Autor: Veröffentlicht 4 min de lectura 170 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Ein Sicherheitsvorfall, der den DentaQuest Zahnleistungsmanager betrifft, hat nach einer späteren Analyse exponierte Daten, die mit rund 2,6 Mio. Konten. Die Erpressungsgruppe genannt Glänzende Jäger veröffentlicht auf seiner Website eine Kopie der Dump - die der Schauspieler selbst behauptet, über 234 GB - nach einem angeblichen Abkommen mit dem Unternehmen, und einige dieser Informationen wurden von unabhängigen Dienstleistungen überprüft.

Das Unternehmen, das Teil von Sun Life ist und Pläne und Netzwerke von Lieferanten für öffentliche und private Programme in den Vereinigten Staaten verwaltet, veröffentlichte eine Erklärung, die unberechtigten Zugriff auf "ein begrenzter Teil" seines Netzwerks erkennt und behauptet, Schritte unternommen zu haben, um den Angriff zu enthalten und externe Experten für Forschung zu mieten. Das offizielle Kommuniqué ist auf der Website des Unternehmens verfügbar: DentaQuest - Sicherheitsupdate.

Filtration in DentaQuest setzt 2,6 Millionen Konten aus und erhöht das Risiko gezielter Angriffe
Bild generiert mit IA.

Der Filterverifikationsservice habe ich Pwned (HIBP) analysiert und festgestellt, dass das Set Datensätze mit E-Mail-Adressen, Vollnamen, Telefone, Regierungsidentifikationen, Krankenversicherungsinformationen, Geschlecht und Geburtsdatum. HIBP stellte auch fest, dass rund 66 Prozent dieser Aufzeichnungen waren bereits auf der Grundlage früherer Vorfälle, die darauf hindeutet, dass das Leck aggregierte oder bereicherte Daten aus Rotationen und Weiterverkauf auf dem illegalen Markt enthalten könnte; Ihr Vorfallblatt ist in: Habe ich been Pwned - DentaQuest.

Dass ein guter Teil der Aufzeichnungen mit früheren Lecks zusammenfällt, hat zwei praktische Auswirkungen: zum einen bedeutet es, dass viele Betroffene bereits gefährdet sein könnten; zum anderen erhalten die Angreifer durch die Kombination von Quellen vollständigere Profile, die Anschläge von zielgerichtete Sozialtechnik(Phishing, Rache und Identität supplantieren Betrug). In diesem Zusammenhang multiplizieren medizinische und Versicherungsdaten den potenziellen Schaden, weil sie berechtigte Beziehungen zu Lieferanten oder Plänen simulieren können.

Für diejenigen, deren Daten möglicherweise offengelegt wurden, sind dringende Maßnahmen klar: überprüfen, ob Ihre Post auf öffentlichen Basen erscheint, ändern Sie Passwörter in den Diensten, in denen Sie Anmeldeinformationen wiederverwenden, aktivieren Sie Multifaktor-Authentifizierung, wenn verfügbar, und sind auf eine unerwartete Kommunikation, die personenbezogene Daten oder Zahlungen anfordert. Es wird auch empfohlen, Aussagen von Konto und Benachrichtigungen von medizinischen Leistungen zu überprüfen und Kreditschutz- oder Berichtsoptionen in Kreditinstituten zu berücksichtigen, wenn verdächtige Bewegungen festgestellt werden. Die Federal Trade Commission (FTC) bietet praktische Anleitungen für das, was bei Identitätsdiebstahl zu tun ist: FTC - Identität Diebstahl.

Für Organisationen - insbesondere Versicherer, Leistungsmanager und Gesundheitsdienstleister - erinnert dieser Vorfall an die Notwendigkeit, grundlegende Kontrollen zu stärken: Netzsegmentierung, Management und Rotation von privilegierten Anmeldeinformationen, strenge Richtlinien für den Zugang zu sensiblen Daten, Überwachung und Reaktion auf Vorfälle, Simulationen und Recovery-Tests. Die Exposition geregelter Daten kann die Melde- und Prüfungspflichten von Behörden wie dem OCR des Department of Health and Human Services in den USA aktivieren. Die Vereinigten Staaten, zusätzlich zu Rechtsstreitigkeiten und Rufschäden.

Filtration in DentaQuest setzt 2,6 Millionen Konten aus und erhöht das Risiko gezielter Angriffe
Bild generiert mit IA.

Aus technischer Sicht ist es wichtig, zu untersuchen, ob der anfängliche Zugriff durch verübte Anmeldeinformationen, nicht gepatchte Sicherheitslücken oder interne laterale Bewegung war; dies wird Korrekturmaßnahmen definieren, um Wiederholungen zu vermeiden. Unternehmen sollten auch die Bereitstellung von Identitätsüberwachungsdiensten für betroffene Kunden berücksichtigen und mit forensischen Ermittlern und Behörden zusammenarbeiten, um die Auswirkungen zu mindern.

Schließlich bleibt das Ökosystem der Filterung und Remontage personenbezogener Daten für Akteure wie ShinyHunters lukrativ; das Verständnis, dass viele aktuelle Angriffe auf die Aggregation von kleinen Stücken aus verschiedenen Zwischenfällen basieren, hilft, Verteidigungen zu priorisieren: die Punkte zu schützen, in denen sensible Daten gespeichert werden und das Vertrauen zu reduzieren, dass ein Angreifer durch die Kombination von Quellen erhalten kann. Für einen Kontext über die Gruppe und ihre Geschichte, sehen Sie den öffentlichen Eintrag in Wikipedia: ShinyHunters - Wikipedia.

Die praktische Lektion für Nutzer und Unternehmen ist, dass die Sicherheit sowohl Prävention, Erkennung und schnelle Reaktion ist: wenn Sie die Kommunikation von DentaQuest erhalten oder ungewöhnliche Aktivitäten entdecken, Informationen als sensible behandeln, Ihren Lieferanten und die zuständigen Behörden melden und die oben genannten Schutzmaßnahmen so schnell wie möglich ergreifen.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.