اطلاعات بیمه سلامت و شناسه های دولتی کاربران دنتاکوئست در وب تاریک افشا گردید

دنتاکوئست، یکی از بزرگترین مراکز ارائهدهنده خدمات دندانپزشکی در ایالات متحده، وقوع یک حمله سایبری اخیر را تأیید کرده است، با این حال اعلام نمود که این حادثه تأثیری بر فعالیتهای روزمرهاش نداشته است. این شرکت در حالی با بحرانی مربوط به افشای اطلاعات روبروست که مهاجمان ادعا کردهاند ۲۳۴ گیگابایت اطلاعات از حسابهای کاربران این مرکز را به سرقت بردهاند.
طبق گزارش بخش امنیت سایبری رسانه تکنولوژی تکنا، در اوایل ماه جاری، گروه باجافزاری شاینی هانترز (ShinyHunters) نام دنتاکوئست را به وبسایت افشای اطلاعات خود اضافه کرده و این شرکت را تحت فشار قرار دادهاند تا بهایی را بپردازد. آنها اعلام کردند که مذاکرات نتوانسته به نتیجه برسد و به همین دلیل تمامی مجموعه اطلاعات را در دارک وب منتشر کردهاند.
پس از آن، دنتاکوئست در یک بیانیه رسمی اصالت ادعاهای شاینی هانترز را تأیید کرد و به این نکته اشاره کرد که در حال مدیریت یک حادثه امنیت سایبری است که شامل دسترسی غیرمجاز به قسمتی از شبکهاش میباشد. این شرکت بر اهمیت اقدام فوری برای ایمنسازی محیط، کنترل حمله و کاهش تهدید تأکید کرد.
دنتاکوئست همچنین اعلام کرد که سامانههای آن بهطور کامل فعال و خدماترسانی به مشتریان هنوز به شکل محدود ادامه دارد. این شرکت همچنین از همکاری کارشناسان امنیت سایبری مستقل و گزارشدادن به نهادهای مجری قانون خبر داد و گفت که تحقیقات برای شناسایی احتمال سرقت دادهها و ماهیت اطلاعات ادامه دارد.
با این حال، سرویس Have I Been Pwned? به نظر میرسد که بخشی از این بررسی را زودتر انجام داده باشد. این سرویس به تحلیل مجموعه دادههای افشا شده پرداخته و تأیید کرده است که اطلاعات مربوط به ۲.۶ میلیون حساب در آن موجود است. این رکوردها شامل نام کامل، نشانی ایمیل، شماره تلفن و شناسههای دولتی میباشد.
دادههای افشا شده محدود به اطلاعات تماس نمیشوند و شامل جزئیات مربوط به بیمه درمانی، جنسیت و تاریخ تولد افراد نیز میگردند. این نوع افشاگری برای کاربران بسیار حساس به شمار میرود، زیرا ترکیب اطلاعات هویتی، تماسی و بیمهای میتواند خطراتی از جمله کلاهبرداری، جعل هویت و حملات هدفمند را به همراه داشته باشد.



