کل جمعیت یک ایالت به تازگی در یک حمله باج‌افزاری اطلاعات آنها به سرقت رفته است

هر روز نیست که تقریباً کل جمعیت یک ایالت ایالات متحده داده های خود را به سرقت برده اند سارقان آنلاین.

اما طبق گفته های ایالت مین، امسال این اتفاق افتاد.

در یک اطلاعیه جدید ارسال شد در وب سایت رسمی دولت ایالت مین، ۱٫۳ میلیون نفر از ساکنان خود را داشته اند صندلی کامپیوتر به عنوان بخشی از یک حمله باج افزار که برای اولین بار در ۳۱ می سال جاری کشف شد. باز هم، ۱٫۳ میلیون نفر در این نقض داده ها تحت تأثیر قرار می گیرند. بر اساس این گزارش، مین بیش از ۱٫۳ میلیون نفر ساکن است سرشماری ۲۰۲۲ ایالات متحده.

بر اساس این اطلاعیه، حمله باج افزار بین ۲۸ تا ۲۹ می سال جاری رخ داده است. مجرمان سایبری از یک “آسیب پذیری نرم افزاری” در ابزار انتقال فایل شخص ثالث به نام MOVEit استفاده کردند. دولت می گوید که این ابزار “توسط هزاران نهاد در سراسر جهان برای ارسال و دریافت داده ها استفاده می شود.” در آن دوره، یک سوء استفاده در این ابزار توسط یک گروه مجرم سایبری که قادر به دانلود مجموعه‌ای از داده‌ها از چندین سازمان دولتی دولتی بود، مورد استفاده قرار گرفت.

اینکه چقدر داده در این حمله باج‌افزار جمع‌آوری شده است، دلیل اصلی نگرانی است. به نظر می رسد که این مجرمان سایبری به اطلاعات شخصی حساس بسیاری از ساکنان مین دسترسی دارند. اینکه دقیقاً چگونه هر فردی تحت تأثیر قرار می گیرد به آن شخص و «ارتباطش با دولت» بستگی دارد. به عنوان مثال، اگر یک شخص خاص داده های خاصی را به عنوان بخشی از یک برنامه خاص متصل به یک آژانس ارائه کرده باشد، آن داده به طور بالقوه نقض شده است.

مین تأیید کرده است که برخی از اطلاعاتی که مجرمان سایبری می توانند به طور بالقوه در مورد یک فرد داشته باشند شامل نام، شماره تامین اجتماعی، تاریخ تولد، گواهینامه رانندگی یا شماره شناسه ایالتی، و شماره شناسه مالیات دهندگان است. اطلاعات پزشکی و همچنین اطلاعات بیمه سلامت نیز ممکن است تحت تأثیر قرار گرفته باشد.

مقامات در مین با قطع دسترسی به MOVEit به محض کشف نقض، با این مشکل برخورد کردند. با این حال، مقادیر قابل توجهی از داده ها قبلاً در دسترس بوده است. دقیقاً مشخص نیست که چه کسی پشت این رخنه بوده است، اگرچه اینطور است معتقد به یک گروه مجرم سایبری معروف به Clop. با این حال، از امروز، این داده ها هنوز توسط گروه باج افزار منتشر نشده است.

ایالت می گوید که افراد باید برای کسب اطلاعات بیشتر در مورد چگونگی تأثیر بالقوه آنها با ایالت تماس بگیرند. مین یک وب سایت با جزئیات برای ساکنان راه اندازی کرده است اینجا.

موضوعات
امنیت سایبری


منبع: https://mashable.com/article/maine-moveit-ransomware-attack

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *