北美牙科管理護理(Managed Care of North America Dental,簡稱MCNA Dental)在官方網(wǎng)站上發(fā)布數(shù)據(jù)泄露通知,稱近900萬患者的個人數(shù)據(jù)已遭外泄。
MCNA Dental是美國最大的政府資助(醫(yī)療補助與兒童健康保險計劃)牙科護理和口腔健康保險服務(wù)商之一。
在5月26日發(fā)布的一份通知中,MCNA表示在3月6日發(fā)現(xiàn),有未經(jīng)授權(quán)者訪問其計算機系統(tǒng)。調(diào)查顯示,惡意黑客是在2月26日首次獲得對MCNA網(wǎng)絡(luò)的訪問權(quán)限。
在此期間,惡意黑客竊取到的數(shù)據(jù)涉及近900萬患者,具體包含以下信息:
在提交給美國緬因州總檢察長辦公室的報告中,MCNA Dental稱此次事件共影響到892.3662萬人,包括患者本人、父母、監(jiān)護人或擔(dān)保人。
MCNA Dental稱已采取一切適當(dāng)措施加以補救,并努力增強系統(tǒng)安全性以防止未來發(fā)生類似事件。該公司還聯(lián)系了執(zhí)法部門,希望防止被盜信息遭到濫用。
此外,MCNA Dental通過安全服務(wù)IDX向受影響個人發(fā)出通知,并附有免費提供12個月身份盜竊保護和信用監(jiān)控服務(wù)的說明。
MCNA Dental并未掌握每位受影響者的地址,為避免部分群體收不到通知的問題,該組織決定在IDX上發(fā)布替代通知,通知內(nèi)容將在線保留90天。
在通知當(dāng)中,MCNA Dental還列出受此次事件間接影響的100多家其他醫(yī)療保健服務(wù)商。目前還不清楚這些實體是否會單獨發(fā)布自己的違規(guī)通知。
LockBit宣布對此次攻擊負(fù)責(zé)
LockBit勒索軟件團伙承認(rèn)在2023年3月7日對MCNA發(fā)動了網(wǎng)絡(luò)攻擊,同時公布了從受害者處竊取到的第一批數(shù)據(jù)樣本。
LockBit威脅稱共從MCNA網(wǎng)絡(luò)中竊取到700 GB的敏感信息,對方需要支付1000萬美元贖金才能保證數(shù)據(jù)不被公開。
2023年4月7日,LockBit在其網(wǎng)站上發(fā)布了所有數(shù)據(jù),可供任何人隨意下載。
圖:LockBit公開了全部MCNA文件
如今數(shù)據(jù)很可能已被掌握在其他惡意黑客手中,因此全體受影響用戶必須關(guān)注自己的信用報告,查看是否存在欺詐活動和身份盜用跡象。
另外,用戶還應(yīng)關(guān)注針對性網(wǎng)絡(luò)釣魚郵件,這些郵件往往利用泄露的數(shù)據(jù)來詐騙收件人透露更多敏感信息,如登錄憑證等。
參考資料:https://www.bleepingcomputer.com/news/security/mcna-dental-data-breach-impacts-89-million-people-after-ransomware-attack/
來源:安全內(nèi)參