La filtration à DentaQuest expose 2,6 millions de comptes et augmente le risque d'attaques ciblées

Auteur: Publié 4 min de lectura 170 lecture

Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication

Un incident de sécurité touchant le gestionnaire des prestations dentaires de DentaQuest a, selon une analyse ultérieure, des données environ 2,6 millions de comptes. Le groupe d'extorsion Des chasseurs brillants publié sur son site une copie de la décharge - que l'acteur lui-même prétend être de plus de 234 Go - après n'avoir pas conclu un prétendu accord avec l'entreprise, et certaines de ces informations ont été vérifiées par des services indépendants.

La société, qui fait partie de la Sun Life et gère des plans et des réseaux de fournisseurs pour des programmes publics et privés aux États-Unis, a publié une déclaration reconnaissant l'accès non autorisé à « une partie limitée » de son réseau et prétend avoir pris des mesures pour contenir l'attaque et embaucher des experts externes pour la recherche. Le communiqué officiel est disponible sur le site web de l'entreprise : DentaQuest - mise à jour de sécurité.

La filtration à DentaQuest expose 2,6 millions de comptes et augmente le risque d'attaques ciblées
Image générée avec IA.

Le service de vérification du filtre a-t-il été conçu pour analyser le matériau filtré et a déterminé que l'ensemble contient des enregistrements avec Adresses postales, noms complets, téléphones, identifications gouvernementales, renseignements sur l'assurance maladie, sexe et dates de naissance. HIBP a également noté que 66 % de ces dossiers étaient déjà fondés sur des incidents antérieurs., ce qui suggère que la fuite pourrait inclure des données agrégées ou enrichies de rotations et de reventes sur le marché illicite; votre fiche incidente est disponible en: Est-ce que j'ai été cousu - DentaQuest.

Une bonne partie des dossiers coïncide avec des fuites antérieures a deux implications pratiques: d'une part, cela signifie que beaucoup de personnes touchées pourraient déjà être en danger; d'autre part, les agresseurs obtiennent des profils plus complets en combinant des sources, ce qui facilite les attaques de génie social hautement ciblé(frappe, battage et remplacement de la fraude d'identité). Dans ce contexte, les données médicales et d'assurance multiplient les dommages potentiels, car elles permettent de simuler des relations légitimes avec des fournisseurs ou des plans.

Pour ceux dont les données auraient pu être exposées, les mesures urgentes sont claires: vérifier si votre courrier apparaît sur les bases publiques, modifier les mots de passe dans les services où vous réutilisez les identifiants, activer l'authentification multifactorielle lorsque disponible, et être en alerte aux communications inattendues demandant des données personnelles ou des paiements. Il est également recommandé d'examiner les états de compte et les notifications d'avantages médicaux, et d'envisager la protection du crédit ou les options de déclaration dans les agences de crédit si des mouvements suspects sont détectés. La Federal Trade Commission (FTC) fournit des conseils pratiques sur les mesures à prendre en cas de vol d'identité : FTC - Identité Vol.

Pour les organisations - en particulier les assureurs, les gestionnaires de prestations et les prestataires de soins de santé - cet incident rappelle la nécessité de renforcer les contrôles de base : segmentation du réseau, gestion et rotation des titres de compétence privilégiés, politiques strictes d'accès aux données sensibles, suivi et intervention en cas d'incident, simulations et tests de récupération. L'exposition aux données réglementées peut activer les obligations de déclaration et de vérification par des autorités telles que le BRC du ministère de la Santé et des Services humains aux États-Unis. Les États-Unis, outre les litiges et les dommages à la réputation.

La filtration à DentaQuest expose 2,6 millions de comptes et augmente le risque d'attaques ciblées
Image générée avec IA.

D'un point de vue technique, il est important d'examiner si l'accès initial a été effectué par des lettres de créances, des vulnérabilités non patées ou des mouvements latéraux internes; cela définira des mesures correctives pour éviter les répétitions. Les entreprises devraient également envisager de fournir des services de surveillance de l'identité aux clients touchés et de coopérer avec les enquêteurs et les autorités judiciaires pour atténuer les effets.

Enfin, l'écosystème de filtrage et de réassemblage des données personnelles reste lucratif pour des acteurs comme ShinyHunters ; comprendre que de nombreuses attaques actuelles sont basées sur l'agrégation de petits morceaux de différents incidents aide à prioriser les défenses : protéger les points où les données sensibles sont stockées et réduire la confiance qu'un attaquant peut obtenir en combinant des sources. Pour un contexte sur le groupe et son histoire, voir l'entrée publique dans Wikipedia: ShinyHunters - Wikipedia.

La leçon pratique pour les utilisateurs et les entreprises est que la sécurité est à la fois prévention, détection et réponse rapide: si vous avez reçu la communication de DentaQuest ou découvrez une activité inhabituelle, traitez l'information comme sensible, faites rapport à votre fournisseur et aux autorités compétentes, et prenez les mesures de protection susmentionnées dès que possible.

Couverture

Autres

Plus de nouvelles sur le même sujet.