Aviso de Incidente de Seguridad de Datos

Delta Dental of California y sus afiliadas, entre ellas Delta Dental de Puerto Rico, (la “Compañía”) tuvieron un incidente de seguridad de los datos relacionado con el software MOVEit Transfer (“MOVEit”), una aplicación que usa nuestra Compañía y muchas organizaciones en todo el mundo. Nuestra investigación del incidente permitió determinar que agentes no autorizados habían accedido a determinada información protegida sobre la salud, incluidos datos compartidos en el marco de procedimientos dentales y pagos de reclamaciones.

¿Qué ocurrió?

Progress Software anunció una vulnerabilidad anteriormente desconocida dentro de MOVEit, su programa de software para transferir archivos de uso muy extendido. Esta vulnerabilidad provocó un incidente global de seguridad de los datos que, según los informes, ha afectado a muchas organizaciones, como empresas, organismos gubernamentales, proveedores de seguros, fondos de jubilaciones, instituciones financieras, sistemas de educación estatal, entre otros.

 

El 1 de junio de 2023, la Compañía descubrió que agentes no autorizados habían vulnerado la aplicación de software de transferencia de archivos MOVEit. Inmediatamente después de recibir la alerta del incidente, comenzamos una investigación exhaustiva y tomamos medidas para contener y remediar el incidente. Detuvimos el acceso al software MOVEit, extrajimos los archivos maliciosos, realizamos un análisis exhaustivo de la base de datos de MOVEit, aplicamos los parches recomendados y restablecimos las contraseñas administrativas para el sistema de MOVEit. También mejoramos el control de accesos no autorizados en relación con el acceso a archivos de MOVEit Transfer, la actividad maliciosa y la actividad de ransomware.

 

El 6 de julio de 2023, gracias a nuestra investigación se confirmó que se había adquirido y accedido a la información de la Compañía sin autorización en la plataforma de MOVEit entre el 27 de mayo de 2023 y el 30 de mayo de 2023. En ese momento, contratamos oportunamente a expertos independientes externos en informática forense, análisis y extracción de datos para determinar qué información se vio afectada y con quién está asociada.

 

Esta extensa investigación y análisis de los datos concluyó recientemente y fue un componente esencial que nos permitió identificar información personal específica que se adquirió desde la plataforma de MOVEit. Tras determinar esos hechos, hemos trabajado con mucho esmero para identificar a todas las personas afectadas a fin de notificarlas. Además de nuestra propia investigación, también notificamos el incidente a las fuerzas de seguridad y venimos cooperando con ellas desde entonces. La investigación de la información afectada finalizó el 27 de noviembre de 2023.

Lo que estamos haciendo:

Además de los pasos anteriormente descritos, se informará a las personas afectadas sobre el incidente y los servicios específicos disponibles para ayudarlas.

La seguridad de los datos es prioritaria para nuestra Compañía. Instalamos parches de seguridad para los puntos vulnerables detectados por proveedores de software externos, actualizamos con regularidad nuestras capacidades para supervisar posibles amenazas a la seguridad y gestionamos constantemente el acceso a nuestros sistemas y datos.

Lo que puede hacer:

Recomendamos a las personas que sigan atentas, revisen detenidamente sus cuentas bancarias, informes crediticios y otros estados financieros e informen inmediatamente cualquier actividad sospechosa a la compañía a cargo de la cuenta de esa persona. Si sospecha que es víctima de un robo de identidad, puede comunicar su preocupación a las fuerzas de seguridad o al fiscal general. Si cree que sus datos del Seguro Social se han visto comprometidos, deberá ponerse en contacto con el número sin cargo de la Administración del Seguro Social: 800-772-1213.

Para cualquier otra pregunta o duda relacionada con este incidente, llame a nuestro número exclusivo 800-693-2571, de lunes a viernes, de 6 a. m. a 3:30 p. m., hora del Pacífico/9 a. m. a 6:30 p. m., hora del este. Lamentamos cualquier inconveniente o preocupación que este incidente haya podido causar.

Scroll to Top