【資料圖】
Bleeping Computer 網(wǎng)站披露,北美 MCNA 牙科公司在其網(wǎng)站上發(fā)布一份數(shù)據(jù)泄露告示,通知近 900 萬患者個人數(shù)據(jù)泄露了。(MCNA 牙科是美國最大的牙科護理和口腔健康保險提供商之一。)
MCNA 在通告中聲稱 2023 年 3 月 6 日內(nèi)部人員發(fā)現(xiàn)其計算機系統(tǒng)遭到未經(jīng)授權(quán)訪問后,立即展開了調(diào)查,結(jié)果顯示某黑客在 2023 年 2 月 26 日 侵入了 MCNA 的內(nèi)部網(wǎng)絡(luò)系統(tǒng)。在此期間,黑客竊取近 900 萬用戶的個人信息數(shù)據(jù)。
全名;地址;出生日期;電話;電子郵件;社會安全號碼;駕照號碼;政府頒發(fā)的身份證號碼;健康保險(計劃信息、保險公司、會員號碼、醫(yī)療補助--醫(yī)療保險身份證號碼);牙齒或牙套的護理(訪問、牙醫(yī)姓名、醫(yī)生姓名、過去的護理、X射線/照片、藥物和治療);賬單和保險索賠。MCNA迅速報警在意識到遭受了網(wǎng)絡(luò)攻擊后,MCNA 立刻向緬因州總檢察長辦公室報告了攻擊事件。此次攻擊事件影響了包括病人、父母、監(jiān)護人或擔保人在內(nèi)的 8923662人。MCNA 表示目前公司內(nèi)部已經(jīng)采取了一切可用措施補救,并加強了內(nèi)部系統(tǒng)的安全性,以防止未來發(fā)生類似事件。
此外,在發(fā)送給受影響用戶的通知中附有可通過 IDX 獲得 12 個月免費身份盜竊保護和信用監(jiān)控服務(wù)的使用激活說明書。(壞消息是,MCNA 沒有每個人的現(xiàn)居住地址,不能保證每個受影響的個人都會收到通知)。MCNA 還聯(lián)系了執(zhí)法部門,以幫助阻止黑客濫用被盜信息。
LockBit 聲稱對攻擊負責2023 年 3 月 7 日,LockBit 勒索軟件團伙聲稱對 MCNA 攻擊事件負責,當時該團伙公布了從該醫(yī)療機構(gòu)竊取的第一批數(shù)據(jù)樣本。LockBit 威脅說如果不向他們支付 1000 萬美元,就會公布從 MCNA 網(wǎng)絡(luò)中竊取的 700GB 敏感、機密信息。
2023 年 4 月 7 日,LockBit 在其網(wǎng)站上發(fā)布了所有數(shù)據(jù),任何人都可以下載。
LockBit 泄露了所有 MCNA 文件(Bleeping Computer)
研究人員推測這些數(shù)據(jù)可能已經(jīng)流落到其他威脅攻擊者手中,因此建議所有受影響的用戶都盡量監(jiān)控其信用報告中的欺詐活動和身份盜竊跡象。除此之外,用戶還應(yīng)該警惕有針對性的網(wǎng)絡(luò)釣魚電子郵件攻擊。
標簽: