Eine schwerwiegende Datenpanne bei Delta Dental of Virginia hat die persönlichen Daten von mehr als 145.900 Kunden offengelegt.
Der gemeinnützige Versicherer bestätigte, dass ein unbefugter Zugriff auf ein externes System mehr als fünf Monate lang unentdeckt blieb.
„Delta Dental of Virginia liegen keine Hinweise auf den Missbrauch oder versuchten Missbrauch potenziell betroffener Daten vor“, sagte das Unternehmen in seiner offiziellen Mitteilung an die betroffenen Personen.
Der E-Mail-Vorfall bei Delta Dental
Laut der Mitteilung des Unternehmens wurde verdächtige Aktivität zunächst in einem E-Mail-Konto eines Mitarbeiters festgestellt. Daraufhin beauftragte Delta Dental externe Cybersicherheitsermittler.
Die Untersuchung ergab, dass E-Mails und Anhänge mit persönlichen und gesundheitsbezogenen Informationen abgerufen und möglicherweise exfiltriert worden waren.
Obwohl das Unternehmen keine konkreten Angriffsvektoren offengelegt hat, umfassen ähnliche Datenpannen im Gesundheitswesen häufig Phishing, den Diebstahl von Zugangsdaten oder die Ausnutzung ungesicherter Cloud-Systeme.
Es gibt keine Hinweise darauf, dass die erbeuteten Daten derzeit missbraucht werden. Die lange Dauer des unentdeckten Zugriffs erhöht jedoch die Wahrscheinlichkeit, dass sensible Daten auf Untergrundmärkten auftauchen oder für identitätsbezogenen Betrug verwendet werden könnten.
Strategien für mehrschichtige Cybersicherheit im Gesundheitswesen
Delta Dental hat mehrere Maßnahmen ergriffen, um potenziellen Schaden zu begrenzen, darunter die kostenlose Bereitstellung von Diensten zur Überwachung von Identitätsdiebstahl und Kreditauskünften durch TransUnion.
Der Vorfall verdeutlicht jedoch auch weitere wichtige Maßnahmen, die Unternehmen als Teil ihrer mehrschichtigen Verteidigungsstrategie ergreifen sollten:
- Identitäts- und E-Mail-Sicherheit stärken durch die Durchsetzung von Multifaktor-Authentifizierung (MFA), Phishing-resistenten Anmeldemethoden und fortschrittlicher Erkennung von E-Mail-Bedrohungen.
- Überwachungs- und Erkennungsfunktionen verbessern durch Verhaltensanalysen, Anomalieerkennung, SIEM/SOAR-Automatisierung und Warnmeldungen bei ungewöhnlichen Zugriffen oder Datenexfiltration.
- Regelmäßige Sicherheitstests durchführen durch wiederkehrende Risikobewertungen, Penetrationstests, Konfigurationsprüfungen sowie die Validierung von IAM- und Zugriffssteuerungsrichtlinien.
- Mitarbeitende über die Risiken von Phishing und Social Engineering schulen , um den Diebstahl von Zugangsdaten zu reduzieren und die Meldung verdächtiger Aktivitäten zu verbessern.
- Implementieren Sie Zero Trust und Zugriffskontrollen mit geringsten Privilegien durch die Segmentierung des Netzwerkzugriffs, die Beschränkung des Zugriffs auf sensible Systeme und die Minimierung der Berechtigungen für Konten, die PHI verarbeiten.
- Leistungsfähige Datenschutztools einsetzen wie DLP,EDR, verschlüsselte E-Mails und unveränderliche Backups, um die Datenexposition zu begrenzen und eine zuverlässige forensische Wiederherstellung zu ermöglichen.
- Die Vorbereitung auf Sicherheitsvorfälle stärken mit erprobten Plänen zur Reaktion auf Sicherheitsvorfälle, Planspielen und schnellen Abläufen zur Behebung von Problemen, um die Erkennungs- und Reaktionszeiten zu verkürzen.
Da Datenpannen im Gesundheitswesen weiter zunehmen, ist eine mehrschichtige Verteidigungsstrategie entscheidend, um die Widerstandsfähigkeit zu erhalten und sensible Patienteninformationen zu schützen.
Warum das Gesundheitswesen ein bevorzugtes Ziel für Cyberangriffe ist
Die Datenpanne bei Delta Dental ist Teil einer umfassenderen Zunahme von gegen das Gesundheitswesen gerichteten Cyberangriffen, die durch den hohen Wert medizinischer Daten und Identitätsdaten auf Untergrundmärkten begünstigt wird.
Organisationen im Gesundheitswesen arbeiten häufig mit einer Mischung aus veralteter Technologie, komplexen Integrationen von Drittanbietern und umfangreichen Beständen sensibler Informationen. Dadurch sind sie besonders attraktive und zugleich verwundbare Ziele.
Lange Zeiträume bis zur Entdeckung — wie die monatelange Lücke in diesem Fall — verstärken die Auswirkungen von Eindringversuchen zusätzlich und geben Angreifern mehr Zeit, kompromittierte Systeme auszunutzen.
Diese systemischen Herausforderungen unterstreichen den wachsenden Bedarf an Sicherheitsarchitekturen nach dem Zero-Trust-Prinzip, kontinuierlicher Überwachung und modernen Maßnahmen zum Schutz von Identitäten, um Patienteninformationen zu sichern und die Widerstandsfähigkeit von Organisationen gegenüber sich wandelnden Bedrohungen zu stärken.

