Κορυφαία νομική εταιρεία που ειδικεύεται στις παραβιάσεις δεδομένων…χτυπήθηκε από παραβίαση δεδομένων
Μια κορυφαία νομική εταιρεία που ειδικεύεται στο να βοηθά άλλους οργανισμούς μετά από παραβίαση δεδομένων έχει υποστεί ειρωνικά ένα τέτοιο περιστατικό.
Συνήθως, η εταιρεία βοηθά άλλα θύματα να παραμείνουν σε συμμόρφωση με τους κρατικούς νόμους και κανονισμούς σχετικά με τη διαχείριση δεδομένων, το απόρρητο και την
επικοινωνία
. Μεταξύ άλλων, η εταιρεία συλλέγει πληροφορίες για τα θύματα και τις χρησιμοποιεί για να ενημερώσει τις κρατικές αρχές.
Λείπουν βασικές λεπτομέρειες
Αυτά ακριβώς τα δεδομένα διέφυγαν οι χάκερ. Ο Orrick ισχυρίζεται ότι οι ηθοποιοί των απειλών έκλεψαν ονόματα ανθρώπων, ημερομηνίες γέννησης, ταχυδρομικές και email διευθύνσεις, Αριθμούς Κοινωνικής Ασφάλισης (SSN), αριθμούς άδειας
οδήγηση
ς και αριθμούς φορολογικού μητρώου. Επιπλέον, ελήφθησαν διαπιστευτήρια διαδικτυακών λογαριασμών, καθώς και αριθμοί πιστωτικών και χρεωστικών καρτών.
Τέλος, οι χάκερ πήραν δεδομένα για ιατρική θεραπεία και διάγνωση, αξιώσεις ασφάλισης, αριθμούς ασφάλισης και πολλά άλλα.
Τα θύματα περιλαμβάνουν άτομα με σχέδια όρασης στο EyeMed
Vision
Care, οδοντιατρικά σχέδια με την Delta Dental, καθώς και άτομα που χρησιμοποιούν MultiPlan, Beacon
Health
Options και τη Διοίκηση Μικρών Επιχειρήσεων των
ΗΠΑ
. Συνολικά, τουλάχιστον 637.000 άνθρωποι επλήγησαν.
Παρά τη μεγάλη έκταση του περιστατικού, ορισμένες σημαντικές λεπτομέρειες παραμένουν παραλείπονται. Για παράδειγμα, δεν γνωρίζουμε ποιοι είναι οι παράγοντες της απειλής ή πώς διείσδυσαν στην υποδομή της εταιρείας (μέσω κακόβουλου λογισμικού ή κοινωνικής μηχανικής, για παράδειγμα). Επίσης, δεν γνωρίζουμε αν επρόκειτο για επίθεση ransomware και, αν ναι, ποιες είναι οι απαιτήσεις και αν η εταιρεία σκοπεύει να τις πληρώσει ή όχι.
Σε μια δήλωση στο TechCrunch, η εκπρόσωπος του Orrick, Jolie Goldstein, δήλωσε: «Λυπούμαστε για την ταλαιπωρία και την απόσπαση της προσοχής που προκάλεσε αυτό το κακόβουλο περιστατικό. Θέσαμε ως προτεραιότητά μας την επίλυσή του το συντομότερο δυνατό για τους πελάτες μας, τα άτομα των οποίων τα δεδομένα επηρεάστηκαν και την ομάδα μας.»
Μέσω
TechCrunch
VIA:
TechRadar.com/

