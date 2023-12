Delta Dental de Californie, un important fournisseur d'assurance dentaire, a récemment annoncé une violation majeure de données affectant près de sept millions de patients. La violation, provoquée par un accès non autorisé via le logiciel MOVEit Transfer, a entraîné l'exposition de données personnelles.

L'incident de sécurité s'est produit lorsque des acteurs malveillants ont profité d'une faille d'injection SQL Zero Day dans le logiciel, connue sous le nom de CVE-2023-34362. Cette vulnérabilité a permis l'exécution de code à distance, permettant au groupe de ransomwares Clop de pirater de nombreuses organisations dans le monde.

Delta Dental de Californie a pris connaissance de la compromission le 1er juin 2023 et des enquêtes internes ultérieures ont confirmé que des acteurs non autorisés avaient accédé et volé des données entre le 27 et le 30 mai 2023. Un examen approfondi a été réalisé le 27 novembre 2023 pour déterminer l'étendue de la violation.

Environ 6,928,932 XNUMX XNUMX clients de Delta Dental of California ont été touchés par cette violation. Les informations compromises comprennent les noms, les numéros de compte financier, les numéros de carte de crédit/débit et les codes de sécurité.

Dans le cadre de sa réponse à cette violation, Delta Dental of California offrira aux patients concernés 24 mois de services gratuits de surveillance du crédit et de protection contre le vol d'identité. Les instructions sur la façon de s'inscrire à ces programmes peuvent être trouvées dans les avis personnels envoyés aux personnes concernées.

Il est conseillé aux clients de faire preuve de prudence concernant les communications non sollicitées, car leurs données peuvent avoir été partagées avec des acteurs de phishing, des escrocs et d'autres cybercriminels.

Cette violation est la troisième plus grande violation de données impliquant le logiciel MOVEit Transfer, après les violations chez Maximus (11 millions) et Welltok (8.5 millions).

Il est crucial que les personnes concernées prennent des mesures immédiates pour protéger leurs informations personnelles et surveiller leurs comptes financiers pour détecter toute activité suspecte. Delta Dental de Californie travaille avec diligence pour remédier à cette violation et prévenir de futurs incidents, en soulignant l'importance de la sécurité des données dans le paysage numérique actuel.