Egy amerikai állam teljes lakosságának személyes adatait ellopták egy hekkertámadásban

2023. november 11. – 09:06

Másolás

Vágólapra másolva

1,3 millió Maine államban élő amerikai személyes adatait lopták el az állami adatbázisból egy idén májusi hekkertámadásban – számolt be egy közleményben az állam hivatalos weboldala. Maine-ben egyébként éppen 1,3 millióan élnek, vagyis úgy tűnik, hogy az állam teljes lakossága érintett az esetben.

A beszámoló szerint egy fájlok küldésére használt szoftver, a Moveit egy biztonsági rését használták ki a támadók egy zsarolóvírusos támadáshoz, amiben végül több állami szervezet adatbázisaihoz sikerült korlátlan hozzáférést szerezniük, és azokat letölteni. Hogy pontosan milyen adatokat szereztek meg, arról egyelőre nincsenek nyilvános információk, de vélhetően nevekről, adószámokról, társadalombiztosítási számokról, jogosítványok számairól lehet szó, illetve érzékeny egészségügyi adatokról az egészségbiztosítási információk között. Ezek eléggé megkönnyítik, hogy valaki például online ügyintézéskor megszemélyesítse az adatok gazdáját, és akár hitelt vegyen fel a nevében, vagy az áldozat bankszámlájához hozzáférjen.

A támadás mögött a Clop nevű orosz hekkercsoportot sejtik, ami már hasonló jellegű támadásokkal okozott gondokat kanadai állami szerveknek, a British Airwaysnek és a BBC-nek is. Az ilyen ellopott adatbázisokat jellemzően nem maguk a hekkerek használják fel később, hanem eladják online feketepiacokon olyanoknak, akik személyes adatokkal való visszaélésekre specializálódtak. A Maine-i adatbázis egyelőre nem bukkant fel a dark web illegális piacterein, valószínűleg azért, mert túl nagy a hírverés körülötte, és ezért egyelőre kockázatos lenne az eladása, a megvásárlása és a felhasználása is.

Kedvenceink
Partnereinktől
Kövess minket Facebookon is!