Gli hacker espongono i dati di milioni di dipendenti del governo canadese

Gli hacker espongono i dati di milioni di dipendenti del governo canadese

Tyler Croce Tyler Croce
Pubblicato il: 25 Novembre 2023

Gli hacker hanno violato il governo canadese, rubando i dati di oltre 24 milioni di dipendenti a partire dal 1999.

Oltre 1.5 TB di dati sono stati violati quando il gruppo di hacker Lockbit ha sfruttato Brookfield Global Relocation Services (BGRS) e SIRVA Worldwide Relocation & Moving Services. Entrambe le organizzazioni si occupavano di servizi di trasferimento dei dipendenti e avevano molti contratti con dipendenti pubblici attuali ed ex.

L'hacking ha colpito anche membri delle forze armate canadesi e del personale della Royal Canadian Mounted Police. A causa della quantità di dati rubati, il governo canadese non è in grado di stabilire quali individui specifici siano stati colpiti dalla violazione.

Tuttavia, un recente comunicato stampa ha sottolineato la gravità delle informazioni rubate.

"Le informazioni violate potrebbero appartenere a chiunque abbia utilizzato servizi di trasferimento già nel 1999 e potrebbero includere qualsiasi informazione personale e finanziaria fornita dai dipendenti alle società", si legge in un comunicato del segretariato del Consiglio del Tesoro del Canada.

Poiché i dati sono stati rubati dalla banda Lockbit, possiamo supporre che in futuro verranno utilizzati per qualche tipo di ricatto o riscatto. Secondo uno studio condotto a giugno, la banda Lockbit conduce campagne aggressive in Canada e rappresenta il 22% degli attacchi ransomware del paese.

"Il 19 ottobre 2023, BGRS ha informato il governo del Canada di una violazione che coinvolge le informazioni del governo canadese detenute dal sistema BGRS e SIRVA Canada", si legge nel rapporto. “Questo messaggio ha lo scopo di delineare le misure che il governo del Canada sta adottando per rispondere a questa situazione”.

Hanno immediatamente segnalato la violazione al Centro canadese per la sicurezza informatica, all’Ufficio del Commissario per la privacy e alla Polizia a cavallo canadese reale per avviare un’indagine completa.

Varie agenzie governative stanno monitorando BGRS e SIRVA per attività sospette finché non avranno una valutazione completa della violazione e della sua gravità. Il governo fornisce inoltre un monitoraggio gratuito del credito a chiunque la cui identità potrebbe essere stata compromessa (oltre alla riemissione dei passaporti).

"Il governo del Canada non sta aspettando i risultati di questa analisi e sta adottando un approccio proattivo e precauzionale per sostenere le persone potenzialmente colpite", si legge nel comunicato.

Timestamp:

Di più da Detective della sicurezza