3 июля 2020
499

В агентстве по трудоустройству населения из США произошла утечка данных

Пострадавшей от утечки данных организацией стала CNY Works, в результате которой могли утечь имена и номера социального страхования 56 000 безработных, которые воспользовались услугами некоммерческого агентства для трудоустройства.

CNY Works – некоммерческое агентство по трудоустройству населения сообщило о нарушении конфиденциальности в системе информационной безопасности и возможной утечке данных лиц, подававших заявки на трудоустройство.

Однако, сообщается, что само агентство не нашло никаких доказательств или указаний на то, кто стоял за атакой.

Мы рассылаем уведомительные письма примерно 56 000 человек…. Тем не менее, мы уведомляем отдельных лиц из-за избытка осторожности. CNY Works не имеет никаких доказательств того, что какая-либо личная информация этих лиц была использована не по назначению или даже что какая-либо личная информация, находящаяся в её распоряжении, была получена или украдена в результате этого инцидента.

Ленор Сили, исполнительный директор агентства

О потенциальной атаке стало известно довольно давно, еще 21 декабря 2019, именно тогда зловред заразил информационные системы и зашифровала файлы на нескольких серверах агентства.

При атаках вымогателей компьютерные файлы шифруются, часто при открытии вложения электронной почты с вредоносным кодом. Шифрование блокирует доступ владельца файлов к ним. Затем преступники требуют деньги, чтобы предоставить ключ для разблокировки файлов.

Большую часть файлов удалось восстановить впоследствии из резервных копий. Менеджмент агентства по трудоустройству уверен, что мотивация преступников состояла именно в получении финансового выкупа, а не персональных данных, так что существует высокая доля вероятности, что тем самым 56 тысячам безработных ничего не угрожает.

Как могут быть использованы утекшие данные

По данным Управления социального обеспечения, преступники могут использовать чей-то номер социального страхования для получения другой личной информации о человеке, а затем использовать эту информацию для подачи заявки на получение кредитных карт на его имя. Часто жертвы узнают, что кто-то пользуется их номером социального страхования, только когда им начинают звонить неизвестные кредиторы, требующие оплаты за вещи, которые они никогда не покупали.

Читайте также
Опасная хакерская группировка переключилась на российский бизнес
15 апреля 2024
Хакеры наказывают геймеров за использование читов
19 апреля 2024
Вымогатели LockBit создают видимость нормальной работы после недавнего поражения в противостоянии с правоохранителями
5 апреля 2024