Kaliforniya Delta Dental ve bağlı kuruluşları, bir MoveIT transfer yazılımı ihlalinde kişisel veriler ortaya çıktıktan sonra yaklaşık yedi milyon hastayı veri ihlaline maruz bıraktıklarını uyarıyor.
Delta Dental of California, 15 eyalette 45 milyon kişiyi kapsayan ve Delta Diş Planları Derneği'nin bir parçası olan bir diş sigortası sağlayıcısıdır.
Bir Delta California Diş Veri ihlali bildirimine göre, şirket MoveIT dosya aktarım yazılımı uygulaması aracılığıyla tehdit aktörleri tarafından yetkisiz erişim sağladı.
Yazılım, CVE-2023-34362 olarak izlenen uzaktan kod yürütülmesine yol açan sıfır günlük SQL enjeksiyon kusuruna karşı savunmasızdı, bu da klop fidye yazılımı çetesinin dünya çapında binlerce kuruluşu ihlal etmek için kaldırıldığı.
Kaliforniya Delta Dental 1 Haziran 2023'te uzlaşmayı öğrendi ve beş gün sonra, iç soruşturmanın ardından, yetkisiz aktörlerin sistemlerinden 27 ve 30 Mayıs 2023 arasındaki sistemlerinden verilere eriştiğini ve çalındığını doğruladı.
Güvenlik olayının kesin etkisini belirlemek için ikinci, daha uzun soruşturma 27 Kasım 2023'te tamamlandı.
Buna dayanarak, veri ihlali şimdiye kadar, isimleri, finansal hesap numaraları ve güvenlik kodları da dahil olmak üzere kredi/banka kartı numaralarına sahip olan Kaliforniya Delta Dental'in 6.928.932 müşterisini etkiledi.
California Delta Dental, etkilenen hastalara maruz kalan verilerinin riskini azaltmak için 24 aylık ücretsiz kredi izleme ve kimlik hırsızlığı koruma hizmetleri sunmaktadır. Programa kaydolma ile ilgili ayrıntılar kişisel bildirimlere eklenmiştir.
California Delta Dental'in müşterisiyseniz, verileriniz kimlik avı aktörleri, dolandırıcılar ve diğer siber suçlarla paylaşılmış olabileceğinden, istenmeyen iletişim konusunda temkinli olmanız tavsiye edilir.
California Delta Dentali, sadece Maximus (11 milyon) ve Welltok'un (8.5 milyon) arkasında üçüncü büyük Moveit veri ihlalidir.
GÜNCELLEME 12/15/23: Delta Diş Planları Derneği yerine California Delta Dentali ve bağlı kuruluşları ile açıklanması için güncellenen makale.
Welltok veri ihlali 8,5 milyon ABD'li hastanın verilerini ortaya çıkarır
Otomatik Parçalar Dev Autozone Moveit Veri ihlali konusunda uyarıyor
Maine Govt, 1.3 milyon insanı hareket ettiriyor.
Toronto Halk Kütüphanesi Fidye Yazılımı Saldırısında Çalınan Verileri Teyit ediyor
DP World, siber saldırıda çalınan verileri teyit ediyor, fidye yazılımı kullanılmadı
Kaynak: Bleeping Computer