Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.
Утекла конфиденциальная информация 7 млн пациентов стоматологий
Страховая компания Delta Dental of California предупредила почти 7 млн клиентов о том, что произошла утечка их конфиденциальной информации. По сообщениям компании, компрометация конфиденциальной информации произошла в результате взлома программного обеспечения MOVEit Transfer.
Delta Dental of California — поставщик услуг медицинского страхования для клиентов стоматологических клиник. В общей сложности компания обслуживает 45 млн пациентов из 15 американских штатов. Согласно сообщению об утечке данных, компания стала одной из многочисленных жертв в результате эксплуатации уязвимости типа Zero-day в ПО MOVEit Transfer, которое служит для передачи файлов большого объема. Хакерская группировка Clop использовала дыру в безопасности этой программы для взлома систем нескольких тысяч компаний по всему миру.
Представители Delta Dental заявили, что компания узнала о взломе 1 июня 2023 г., а через пять дней, после внутреннего расследования, подтвердила, что неизвестные злоумышленники проникли в ее системы в период с 27 по 30 мая и украли данные.
Второе, более длительное расследование для выявления последствий инцидента, было завершено 27 ноября 2023 г. Установлено, что утечка данных затронула 6 928 932 клиента Delta Dental. Были скомпрометированы имена, номера финансовых счетов, а также номера банковских карт, включая коды безопасности.
Всем пострадавшим клиентам Delta Dental of California предоставляет 24 месяца бесплатных услуг кредитного мониторинга и услуг по защите от похищения персональных данных. Подробности о подключении к программе изложены в персональных сообщениях.
Утечка информации из Delta Dental of California является третьим по величине инцидентом, случившимся в результате эксплуатации уязвимости в софте MOVeit, уступая только случаям компрометации данных в компаниях Maximus (11 млн) и Welltok (8,5 млн).
Источник: Bleeping Computer