رفتن به محتوای اصلی

هک سرقت اطلاعات DentaQuest، ۱۵ میلیون بیمار را تحت تأثیر قرار داد

ارول وایس، مدیر ارشد امنیتی Health-ISAC، درباره مدل اخاذی اطلاعات از طریق پرداخت یا افشای اطلاعات ShinyHunters و نقض امنیتی DentaQuest.

تعداد قربانیان ۵ برابر بیشتر از ادعاهای گروه باج‌افزار ShinyHunters است

دنتاکوئست، یکی از بزرگترین مدیران مزایای دندانپزشکی و بینایی در ایالات متحده، به ۱۵ میلیون نفر اطلاع می‌دهد که اطلاعات حساس آنها در یک هک ماه مه به خطر افتاده است.

Health-ISAC نقل قول‌هایی را برداشت:

ارول وایس، مدیر ارشد امنیتی در مرکز اشتراک‌گذاری و تحلیل اطلاعات سلامت، گفت: «ادعاهای مهاجمان اغلب منعکس‌کننده‌ی چیزی است که فکر می‌کنند دزدیده‌اند - یا چیزی که انتخاب می‌کنند ادعا کنند - در حالی که تعداد اعلان‌های یک شرکت باید مجموعه‌ی وسیع‌تری از داده‌هایی را که به طور بالقوه در طول دوره‌ی نفوذ قابل دسترسی بوده‌اند، در نظر بگیرد.» «همچنین معمول است که با ادامه‌ی تحقیقات پزشکی قانونی، تعداد افراد آسیب‌دیده‌ی تأیید شده افزایش یابد.»

موج سرقت اطلاعات توسط ShinyHunters باعث شده است که برخی از گروه‌های صنعتی، از جمله Health-ISAC ، به بخش مراقبت‌های بهداشتی در مورد تهدیدات مداوم و در حال تکامل این باند هشدار دهند.

وایس از Health-ISAC گفت: «ShinyHunters به ​​جای طرح رمزگذاری بدافزار سنتی، یک مدل اخاذی داده «پرداخت یا نشت» را اجرا می‌کند.»

او گفت که این گروه در حال حاضر یک تهدید فعال و غالب است و موج عظیمی از استخراج داده‌ها در مقیاس ابری را به راه انداخته است. او گفت: «تنها در عرض چند ماه کوتاه در سال ۲۰۲۶، شاهد بوده‌ایم که ShinyHunters با موفقیت تولیدکنندگان اصلی دستگاه‌های پزشکی، مدیران دندانپزشکی و شبکه‌های مراقبت‌های اولیه را هدف قرار داده و میلیون‌ها رکورد حساس را افشا کرده‌اند.»

مقاله را در Data Breach Today بخوانید. ادامه مطلب