Detalles del incidente
Una filtración de datos en DentaQuest, administrador de beneficios dentales, ha expuesto la información sensible de 2,6 millones de cuentas. El incidente salió a la luz el mes pasado cuando el grupo de extorsión ShinyHunters publicó a la compañía en su sitio de filtraciones, afirmando haber robado más de 234 GB de datos. Tras lo que el actor de amenazas describe como un fracaso en llegar a un acuerdo con la empresa, los datos fueron filtrados públicamente.
DentaQuest, parte de Sun Life, es uno de los administradores de beneficios dentales más grandes de Estados Unidos, gestionando planes de seguro dental y redes de proveedores para programas de Medicaid, planes Medicare Advantage, empleadores, planes de salud y clientes individuales. La compañía afirma atender a 35 millones de clientes, operar programas en 50 estados y contar con una red de 140.000 dentistas y especialistas.
El 2 de junio, DentaQuest confirmó en su sitio web que sus redes habían sido vulneradas y que el incidente causó una 'interrupción limitada' en el servicio al cliente. 'DentaQuest está gestionando activamente un incidente de ciberseguridad que involucra acceso no autorizado a una porción limitada de nuestra red', dice el comunicado. 'Al descubrir el incidente inicial, tomamos medidas inmediatas para asegurar nuestro entorno, contener el ataque y mitigar la amenaza. Nuestros sistemas siguen totalmente operativos y continuamos sirviendo a nuestros clientes con interrupciones limitadas'. La firma también indicó que contrató expertos externos para ayudar en la investigación y determinar los datos comprometidos.
Datos expuestos
El servicio de alerta de violaciones de datos Have I Been Pwned (HIBP) analizó la información filtrada y encontró que contenía registros de 2,6 millones de cuentas. Específicamente, se expusieron los siguientes datos: direcciones de correo electrónico, nombres completos, números de teléfono, identificaciones oficiales, información de seguros de salud, género y fechas de nacimiento. Aunque la declaración de DentaQuest no confirmó que la filtración afectara a sus clientes, HIBP es conocido por validar conjuntos de datos filtrados utilizando múltiples métodos de verificación.
HIBP también indicó que aproximadamente el 66% de los registros expuestos ya estaban en su base de datos de incidentes pasados que afectaron a otras organizaciones y servicios. Las personas cuya información pueda haber sido expuesta en este incidente deben tener precaución con todas las comunicaciones entrantes, ya que los datos filtrados aumentan el riesgo de ataques de ingeniería social y phishing.
Nuestros sistemas siguen totalmente operativos y continuamos sirviendo a nuestros clientes con interrupciones limitadas. – DentaQuest



















Deja una respuesta