اطلاعات بیمه سلامت و شناسه های دولتی کاربران دنتاکوئست در وب تاریک افشا گردید

دنتاکوئست، یکی از بزرگ‌ترین مراکز ارائه‌دهنده خدمات دندان‌پزشکی در ایالات متحده، وقوع یک حمله سایبری اخیر را تأیید کرده است، با این حال اعلام نمود که این حادثه تأثیری بر فعالیت‌های روزمره‌اش نداشته است. این شرکت در حالی با بحرانی مربوط به افشای اطلاعات روبروست که مهاجمان ادعا کرده‌اند ۲۳۴ گیگابایت اطلاعات از حساب‌های کاربران این مرکز را به سرقت برده‌اند.

طبق گزارش بخش امنیت سایبری رسانه تکنولوژی تکنا، در اوایل ماه جاری، گروه باج‌افزاری شاینی هانترز (ShinyHunters) نام دنتاکوئست را به وب‌سایت افشای اطلاعات خود اضافه کرده و این شرکت را تحت فشار قرار داده‌اند تا بهایی را بپردازد. آن‌ها اعلام کردند که مذاکرات نتوانسته به نتیجه برسد و به همین دلیل تمامی مجموعه اطلاعات را در دارک وب منتشر کرده‌اند.

پس از آن، دنتاکوئست در یک بیانیه رسمی اصالت ادعاهای شاینی هانترز را تأیید کرد و به این نکته اشاره کرد که در حال مدیریت یک حادثه امنیت سایبری است که شامل دسترسی غیرمجاز به قسمتی از شبکه‌اش می‌باشد. این شرکت بر اهمیت اقدام فوری برای ایمن‌سازی محیط، کنترل حمله و کاهش تهدید تأکید کرد.

دنتاکوئست همچنین اعلام کرد که سامانه‌های آن به‌طور کامل فعال و خدمات‌رسانی به مشتریان هنوز به شکل محدود ادامه دارد. این شرکت همچنین از همکاری کارشناسان امنیت سایبری مستقل و گزارش‌دادن به نهادهای مجری قانون خبر داد و گفت که تحقیقات برای شناسایی احتمال سرقت داده‌ها و ماهیت اطلاعات ادامه دارد.

با این حال، سرویس Have I Been Pwned? به نظر می‌رسد که بخشی از این بررسی را زودتر انجام داده باشد. این سرویس به تحلیل مجموعه داده‌های افشا شده پرداخته و تأیید کرده است که اطلاعات مربوط به ۲.۶ میلیون حساب در آن موجود است. این رکوردها شامل نام کامل، نشانی ایمیل، شماره تلفن و شناسه‌های دولتی می‌باشد.

داده‌های افشا شده محدود به اطلاعات تماس نمی‌شوند و شامل جزئیات مربوط به بیمه درمانی، جنسیت و تاریخ تولد افراد نیز می‌گردند. این نوع افشاگری برای کاربران بسیار حساس به شمار می‌رود، زیرا ترکیب اطلاعات هویتی، تماسی و بیمه‌ای می‌تواند خطراتی از جمله کلاهبرداری، جعل هویت و حملات هدفمند را به همراه داشته باشد.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا