Das 1-800-Dentist-Datenleck wird derzeit untersucht, nachdem die Ransomware-Gruppe Qilin behauptet hat, die bekannte Plattform zur Vermittlung von Zahnärzten kompromittiert und Unternehmensdaten gestohlen zu haben. Das Unternehmen hat diese Angaben bislang nicht bestätigt. Der Vorfall sorgt dennoch für große Besorgnis, da die Plattform umfangreiche Patienten- und Unternehmensdaten verarbeitet.

Sollten sich die Behauptungen bestätigen, könnte der Vorfall sowohl Personen betreffen, die den Dienst zur Zahnarztsuche genutzt haben, als auch die Tausenden Zahnarztpraxen, die auf die Plattform angewiesen sind.

Ransomware-Gruppe behauptet Datendiebstahl

Qilin hat 1-800-Dentist auf ihrer Leak-Seite veröffentlicht und behauptet, während des Angriffs Daten aus den Systemen des Unternehmens kopiert zu haben.

Wie bei vielen Ransomware-Angriffen droht die Gruppe nun damit, die gestohlenen Dateien zu veröffentlichen, um das Unternehmen zu Verhandlungen zu zwingen.

Bislang hat 1-800-Dentist weder die Behauptungen bestätigt noch mitgeteilt, ob die Angreifer tatsächlich Zugriff auf die internen Systeme erlangen konnten.

Plattform verarbeitet große Mengen sensibler Daten

1-800-Dentist verbindet Patienten, die einen Zahnarzt suchen, mit teilnehmenden Zahnarztpraxen in den gesamten USA.

Dabei erhebt das Unternehmen unter anderem Namen, Kontaktdaten, Terminanfragen, Versicherungsinformationen und weitere Angaben, die für die Vermittlung an passende Zahnärzte erforderlich sind.

Zusätzlich speichert die Plattform Unternehmensdaten der Zahnarztpraxen, die Teil des Vermittlungsnetzwerks sind.

Die laufende Untersuchung soll nun klären, ob die Angreifer auf diese Informationen zugegriffen haben.

Die Folgen könnten weitreichend sein

Sollte sich das Datenleck bestätigen, wären nicht nur einzelne Patienten betroffen.

Tausende Zahnarztpraxen nutzen die Plattform, um neue Patienten zu gewinnen und die Kommunikation mit ihnen zu verwalten. Ein erfolgreicher Angriff könnte deshalb den Geschäftsbetrieb stören und gleichzeitig das Risiko von Betrug und Phishing-Angriffen gegen Praxen und Patienten erhöhen.

Qilin greift weiterhin große Organisationen an

Qilin hat sich in den vergangenen Jahren als eine der aktivsten Ransomware-Gruppen etabliert und greift regelmäßig Organisationen an, die wertvolle personenbezogene und geschäftskritische Daten verwalten.

Die Gruppe stiehlt in der Regel zunächst Dateien, bevor sie Systeme verschlüsselt. Dadurch kann sie ihre Opfer sowohl mit Betriebsunterbrechungen als auch mit der Veröffentlichung der gestohlenen Daten unter Druck setzen.

Die Untersuchung des 1-800-Dentist-Datenlecks dauert an

Das 1-800-Dentist-Datenleck wird weiterhin untersucht, und viele Fragen sind noch offen.

Das Unternehmen hat seine forensische Analyse noch nicht abgeschlossen. Deshalb ist weiterhin unklar, auf welche Daten die Angreifer tatsächlich zugegriffen oder welche Informationen sie entwendet haben.

Organisationen, die mit 1-800-Dentist zusammenarbeiten, sowie Personen, die den Dienst genutzt haben, sollten die offiziellen Mitteilungen des Unternehmens aufmerksam verfolgen, während die Ermittler das vollständige Ausmaß des Vorfalls untersuchen.


0 Kommentare zu „1-800-Dentist-Datenleck wird nach Ransomware-Behauptung der Qilin-Gruppe bekannt“