1-800-Dentist-databruddet er under efterforskning, efter at ransomwaregruppen Qilin hævdede at have kompromitteret den kendte platform til henvisning af tandlæger og stjålet virksomhedsdata. Virksomheden har endnu ikke bekræftet påstandene, men hændelsen vækker bekymring, fordi platformen håndterer store mængder patient- og virksomhedsoplysninger.
Hvis påstandene viser sig at være korrekte, kan databruddet ramme både personer, der har brugt tjenesten til at finde en tandlæge, og de tusindvis af tandklinikker, som er afhængige af platformen.
Ransomwaregruppen hævder at have stjålet data
Qilin har tilføjet 1-800-Dentist til sit lækagesite og hævder, at gruppen kopierede data fra virksomhedens systemer under angrebet.
Som ved mange andre ransomwareangreb truer gruppen med at offentliggøre de stjålne filer for at presse virksomheden til at indlede forhandlinger.
Indtil videre har 1-800-Dentist hverken bekræftet påstandene eller oplyst, om angriberne faktisk fik adgang til de interne systemer.
Platformen håndterer store mængder følsomme oplysninger
1-800-Dentist fungerer som bindeled mellem patienter, der søger tandbehandling, og tandklinikker over hele USA.
I den forbindelse kan virksomheden indsamle navne, kontaktoplysninger, anmodninger om tidsbestilling, forsikringsoplysninger og andre informationer, der er nødvendige for at matche patienter med de rette tandlæger.
Platformen opbevarer også virksomhedsoplysninger om de tandklinikker, der indgår i henvisningsnetværket.
Den igangværende undersøgelse skal nu afgøre, om angriberne fik adgang til nogle af disse oplysninger.
Konsekvenserne kan række langt
Hvis databruddet bliver bekræftet, kan konsekvenserne blive større end for de enkelte patienter.
Tusindvis af tandklinikker bruger platformen til at tiltrække nye patienter og håndtere kommunikationen med dem. Et kompromis af disse systemer kan derfor forstyrre driften og samtidig øge risikoen for svindel og phishing rettet mod både patienter og klinikker.
Qilin fortsætter angreb mod store organisationer
Qilin har etableret sig som en af de mest aktive ransomwaregrupper i de senere år og går gentagne gange efter organisationer, der håndterer værdifulde person- og virksomhedsoplysninger.
Gruppen stjæler typisk filer, før den krypterer systemerne. På den måde kan den presse sine ofre både gennem driftsforstyrrelser og ved at true med at offentliggøre de stjålne data.
Undersøgelsen af 1-800-Dentist-databruddet fortsætter
1-800-Dentist-databruddet er fortsat under efterforskning, og mange spørgsmål mangler stadig svar.
Virksomheden har endnu ikke afsluttet den tekniske analyse, og derfor er det fortsat uklart, hvilke oplysninger angriberne kan have fået adgang til eller fjernet.
Organisationer, der samarbejder med 1-800-Dentist, samt personer, der har benyttet tjenesten, bør følge virksomhedens officielle opdateringer, mens efterforskerne fortsætter med at kortlægge databruddets fulde omfang.


0 svar til “1-800-Dentist-databrud kommer frem efter Qilins ransomwarepåstand”