LockBit Ransomware Gang roba datos de 8,9 millones de clientes de seguros dentales


La banda de ransomware LockBit robó los datos personales de casi 9 millones de pacientes de Managed Care of North America (MCNA) Dental.

en una notificación(Se abre en una nueva ventana) publicado en su sitio web, MCNA Dental dijo que se dio cuenta de la actividad no autorizada en su sistema informático el 6 de marzo de 2023 y luego se enteró de que los piratas informáticos habían estado robando información privada de los pacientes desde el 26 de febrero de 2023 hasta el 7 de marzo de 2023.

Como señala Bleeping Computer(Se abre en una nueva ventana)el proveedor de salud es la aseguradora dental más grande de los EE. UU. para los programas CHIP y Medicaid patrocinados por el estado, y ha estado en funcionamiento durante más de 25 años.

La información robada incluye el nombre y apellido, la dirección, la fecha de nacimiento, el número de teléfono y el correo electrónico de sus pacientes, así como información del gobierno, como los números de seguro social y de licencia de conducir. El fiscal general de Maine publicó una lista completa(Se abre en una nueva ventana) detallando qué información fue robada.

El grupo de ransomware LockBit asumió la responsabilidad del ataque el 7 de marzo de 2023, cuando amenazaron con publicar 700 GB de datos privados a menos que les pagaran $10 millones. Parece que la amenaza era cierta, ya que el 7 de abril, LockBit publicó todos los datos en su sitio web.

en una presentación(Se abre en una nueva ventana) con Maine’s AG, MCNA Dental dice que la brecha afectó a 8,923,662 personas (aunque solo 101 son residentes de Maine). El aviso en el sitio web de MCNA también menciona Arkansas, Florida, Idaho, Kentucky, Nueva York y una variedad de otras organizaciones, por lo que el impacto es generalizado.

Recomendado por Nuestros Editores

En su notificación, MCNA ofrece pagar por(Se abre en una nueva ventana) el costo anual de un servicio de protección contra el robo de identidad para los clientes afectados. También mantendrá vivo el aviso de robo de datos en su sitio web durante «al menos 90 días», ya que no tiene las direcciones postales actuales de todos los clientes afectados. Se recomienda a cualquier persona afectada por la violación de datos que verifique sus facturas y cuentas para asegurarse de que se vean correctas.

LockBit, mientras tanto, es una pandilla de ransomware bastante prolífica. Más recientemente, los investigadores de seguridad descubrieron una nueva versión del ransomware LockBit que se dirige a las computadoras Mac de Apple por primera vez. Pero también se dirigieron a un proveedor de SpaceX y lanzaron un programa de recompensas por errores diseñado para recompensar a cualquiera que envíe al grupo detalles sobre vulnerabilidades de sitios web previamente desconocidas.

¿Te gusta lo que estás leyendo?

Matricularse en Vigilancia de la seguridad boletín de noticias para nuestras principales historias de privacidad y seguridad directamente en su bandeja de entrada.

Este boletín puede contener publicidad, ofertas o enlaces de afiliados. Suscribirse a un boletín informativo indica su consentimiento a nuestros Términos de uso y Política de privacidad. Puede darse de baja de los boletines en cualquier momento.





Source link-38