מדינת מיין הפכה לקורבן האחרון של MOVEit לשטח

מדינת מיין הפכה לקורבן האחרון של MOVEit לשטח

מדינת מיין הפכה לקורבן האחרון של MOVEit לשטח מודיעין נתונים של PlatoBlockchain. חיפוש אנכי. איי.

בסקירה מקוונת שפורסמה ב-9 בנובמבר, ממשלת מיין אישרה שקבוצה של פושעי סייבר מנצלת את הפגיעות הידועה לשמצה כעת ב- כלי העברת קבצים של MOVEit כדי לאפשר להם גישה לקבצים השייכים למדינת מיין בין ה-28 ל-29 במאי.

תקרית הסייבר הזו הוגבלה לשרת MOVEit של מיין, לפי אתר ממשלת מיין, ולא הושפעו רשתות או מערכות אחרות השייכות למדינה. עם זאת, הפרצה חשפה מידע על 1.3 מיליון אנשים, כאשר סוג הנתונים הושפע עבור כל אדם משתנה. המידע שייתכן שהושפע כולל שמות, מספרי ביטוח לאומי (SSN), תאריכי לידה, רישיון נהיגה או מספרי זיהוי של מדינה, מספרי זיהוי של משלם מסים, מידע רפואי ופרטי ביטוח בריאות.

לאחר שהמדינה נודעה להפרה, היא אבטחה את המידע שלה על ידי חסימת גישה לאינטרנט משרת MOVEit. היא גם הטמיעה אמצעי אבטחה לפי הנחיות Progress Software ופתחה בחקירה של אירוע הסייבר לצד יועצים משפטיים ומומחי אבטחת סייבר.

מדינת מיין היא רק היעד האחרון שהתגלה בשורה ארוכה של התקפות MOVEit, בהן הקורבנות כוללים פָּגָז (היכן עובדים הושפעו), Gen Digital, מסלקת סטודנטים לאומית, Maximus Inc., אסתי לאודרו משרד ממשלתי בקולורדו, בין רבים אחרים.

"שוב, אנו רואים את ניצול MOVEit ממשיך לפגוע בקורבנות חדשים בכל המגזרים, עם יותר מ-640 מתועדים עד כה", אמר דארן וויליאמס, מנכ"ל ומייסד ב-BlackFog, בהצהרה שנשלחה בדוא"ל. "הנפילה הקטסטרופלית מהפריצה הזו הוכיחה מציאות קרה: מספר לא מבוטל של ארגונים לא מוכנים להדוף הפרות מתוחכמות".

משאבי מיין עבור נפגעי פרצות מידע

אנשים יכולים לפנות למרכז הטלפוני של מיין כדי לברר אם הנתונים שלהם הושפעו; יוצעו להם שנתיים של ניטור אשראי ושירותי הגנה מפני גניבת זהות אם היו מעורבים מספרי ה-SSN או משלם המסים שלהם. המדינה גם מודיעה כעת לאנשים שנפגעו מהפרה זו בערוצים שונים, כולל מיילים ומכתבים בדואר.

"אנו ממליצים לך לשמור על ערנות על ידי בדיקה קבועה של חשבונותיך ומעקב אחר דוחות אשראי לאיתור פעילות חשודה", לפי הצהרה על ההפרה באתר מיין.

"ממשלות, במיוחד, נושאות באחריות קריטית לאבטח את המוני הנתונים השייכים לתושביהן", אמר וויליאמס. "הם חייבים לתת עדיפות לאימוץ של טכנולוגיות מתקדמות ואסטרטגיות פרואקטיביות כדי לנעול את הנתונים שלהם ולהבטיח את ההגנה המרבית לאזרחים שלהם."

בול זמן:

עוד מ קריאה אפלה