Delta Dental在与MOVEit相关的攻击中遭受700万用户数据泄露

X0_0X2023-12-16 11:18:05

根据数据泄露通知,位于美国伊利诺伊州奥克布鲁克的牙科保险提供商Delta Dental遭到了利用精心策划的零日漏洞复杂网络攻击MOVEit Transfer中的一天缺陷。

臭名昭著的与俄罗斯有关的勒索软件集团(称为Cl0p)是此次泄露事件的幕后黑手,泄露了近700万客户的私人信息。可以确认Cl0p勒索软件团伙确实已在其暗网域上发布了整个数据集,并可通过torrent供公众下载。

Delta Dental的内部调查于7月6日结束,揭示了事件的严重性。网络犯罪分子在5月27日至5月30日期间成功渗透和窃取了MOVEit平台上属于加州Delta Dental及其附属实体的敏感数据。

情况的严重性促使该公司立即向缅因州总检察长提交违规通知(PDF),正式记录安全情况事件发生于2023年12月14日。

暴露的信息包含大量个人和高度敏感的细节,给受影响的个人带来了巨大的风险。泄露的数据包括姓名和地址组合、社会安全号码、驾驶执照号码或其他州身份证号码、护照详细信息、财务账户信息、纳税识别号码、个人健康保险保单号码以及各种健康相关信息。

此次泄露不仅对Delta Dental客户的隐私和安全构成威胁,还引发了人们对被盗数据可能被滥用的担忧。由于以激进策略闻名的Cl0p勒索软件集团的参与,此次泄露的后果可能会超出典型的数据泄露场景。

Delta Dental现在面临着减轻这一重大安全事件影响的艰巨任务。当受影响的客户努力应对身份盗窃和金融欺诈的潜在后果时,网络安全专家强调采取强有力的措施来保护敏感信息的紧迫性。

Symmetry Systems数据安全首席布道师在评论中Claude Mandy表达了对受害者的同情并发出警告他们可能会遇到潜在的网络钓鱼攻击。

“我的心与受该事件影响的患者同在,他们正在慢慢找出哪些信息被曝光了。虽然大多数信息是可替代的,并且很容易被替换,影响很小,但仍然需要受影响的各方持续保持警惕,以避免进一步的影响,无论是监控财务账户和信用评分,还是对网络钓鱼格外警惕,”克劳德说。

最近的数据泄露事件令Delta Dental及其客户感到担忧。它强调了公司及时应用补丁并保护其基础设施的重要性。此次泄露凸显了Cl0p等组织对Ipswitch INC托管文件传输软件MOVEit Transfer中漏洞的利用。

到目前为止,包括政府机构、航空公司、教育和金融机构以及医疗保健提供商在内的众多组织都成为MOVEit相关数据泄露的受害者。泄露的数据包括信用卡号、个人身份信息(PII)和社会保障号(SSN)等敏感信息。

数据与信息达美航空
本作品采用《CC 协议》,转载必须注明作者和本文链接
对于爱好飞行的“空中飞人”来说,航空里程早已不是什么新鲜话题。如何利用航司的各种会员等级福利?如何积累里程?如何兑换航线?这些里程相关的研究和分析,甚至发展成了非常成熟的社区文化。
6月11日,国务院办公厅发布《国务院2021年度立法工作计划》,要求加强重点领域、新兴领域、涉外领域立法。网络安全方面,该计划明确的立法项目包括:预备提请全国人大常委会审议电信法草案;制定关键信息基础设施安全保护条例(网信办、工信部、公安部起草)、数据安全管理条例(网信办组织起草)、商用密码管理条例(密码局起草)。此外,该计划明确提出,健全规范平台企业发展、数据收集使用管理等方面的法律制度。(信息
勒索软件公开发布窃取数据8月23日,该公司披露,其聘请解决此事的两家安全厂商发现,Accelya内部数据已经被发布至专门的勒索泄密网站。上周四,AlphV/BlackCat勒索软件团伙公布了据称窃取自Accelya的数据。该团伙称窃取的数据包含电子邮件、员工合同等内容。他们还补充称,Accelya公司正在审查上周AlphV泄露网站上发布的数据,并将向受到信息泄露影响的客户发布通报。
梭子鱼于5月20日向所有邮件安全网关设备推送安全补丁解决了该问题,并在一天后通过部署专用脚本阻止攻击者访问受感染的设备。5月24日,梭子鱼警告客户其邮件安全网关设备可能已被攻击者利用零日漏洞入侵,建议他们展开安全审查,确保攻击者没有横向移动到网络上的其他设备。
8月18日,AlphV/BlackCat勒索软件团伙公布了据称窃取自Accelya的数据。该团伙称窃取的数据包含电子邮件、员工合同等内容。安全事件发生后,Accelya公司聘请的专家立即采取相应的措施,设法隔离了勒索软件,阻断勒索软件在系统内进一步传播。为了进一步做好防范,Accelya公司正在审查上周AlphV泄露网站上发布的数据,并将向受到信息泄露影响的客户发布通报。
黑客可利用常旅客系统漏洞窃取客户隐私数据和积分,甚至控制整个系统给任何人授予无限飞行里程或酒店住宿积分。
2017年11月7日,上海社会科学院信息研究所、中国信息通信研究院安全研究所及社会科学文献出版社共同主办的《网络空间安全蓝皮书:中国网络空间安全发展报告(2017)》发布会在上海举行。 《中国网络空间安全发展研究报告(2017)》延续“网络空间安全蓝皮书”系列的主要框架,重点围绕全球治理变革和智能技术创新对网络空间安全的影响进行策划组稿。全书分为总报告、全球态势篇、政策法规篇、产业技术篇、附录
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
因安全措施不当、掩盖真相或无心之失而导致的黑客入侵及数据盗窃事件,令涉事企业和机构损失共计近12亿美元之多,且这一数字还在继续增长。 2019年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据...
X0_0X
暂无描述