Conduent 违规;从 1000 万到 2500 万(并且还在增加)

Conduent 的第三方违规行为现在影响了 2500 万美国人——许多人从来不知道他们的数据流经其系统。

来源:Malwarebytes Labs 博客

Conduent 泄露事件已悄悄发展成为美国历史上最大的第三方数据事件之一,现在的真实情况是有多少不同的计划和雇主被卷入其中,即使对于那些从未听说过 Conduent 的人也是如此。

当我们首次报道这一事件时,公开文件显示大约有 1050 万人受到影响,主要集中在俄勒冈州和其他几个州。据报道,最新的各州通知显示,全美受影响总人数超过 2500 万人,仅德克萨斯州受影响居民就从早期估计的约 400 万增至 1540 万,俄勒冈州受影响人数约为 1050 万。

这使得这成为有记录以来最大的医疗保健相关泄露事件之一,据报道,攻击者在 Conduent 的环境中花费了大约三个月的时间,并泄露了大约 8 TB 的数据。

这么多从未听说过 Conduent 的人受到了怎样的影响?

2019年,Conduent表示,其系统支持了全国超过1亿人的服务,并服务了大部分财富100强企业以及500多家政府机构。这表明潜在的爆炸半径有多大,即使这次事件并未触及所有这些记录。

Conduent 参与了美国大部分公共服务和企业后台工作的幕后工作,这解释了为什么受害者名单看起来如此脱节。其平台处理:

  • 州福利计划,例如医疗补助、SNAP(补充营养援助计划)以及 30 多个州的其他政府付款。
  • 国家福利办公室和医疗保健计划的收发室、打印和付款处理,包括 Blue Cross Blue Shield 计划等大型健康保险公司。
  • 为主要雇主提供企业服务,包括至少一家大型汽车制造商;确认数据被泄露的人员中有近 17,000 名沃尔沃集团员工。
  • 谁偷了什么?

    SafePay 勒索软件团伙后来声称对此次网络攻击负责。