מחוקקים בארה"ב מתמודדים עם מתקפות סייבר, נזק פיזי פוטנציאלי לאחר הפרת קישור בריאות DC

מחוקקים בארה"ב מתמודדים עם מתקפות סייבר, נזק פיזי פוטנציאלי לאחר הפרת קישור בריאות DC

מחוקקים בארה"ב מתמודדים עם התקפות סייבר, נזק פיזי פוטנציאלי לאחר הפרת קישור בריאות DC של PlatoBlockchain מודיעין נתונים. חיפוש אנכי. איי.

מאות מחוקקים בארה"ב ובני משפחותיהם נמצאים בסיכון לגניבת זהות, הונאות פיננסיות, ואולי אפילו איומים פיזיים, לאחר ששחקן ידוע בגניבת מידע בשם IntelBroker הפך את המידע המאפשר זיהוי אישי של חברי בית הנבחרים (PII) זמין למכירה באתר " פורום פלילי נפרץ.

המידע, שאושר שהושג באמצעות הפרה בשוק ביטוחי הבריאות DC Health Link, כולל שמות, מספרי תעודת זהות, תאריכי לידה, כתובות ומידע מזהה רגיש אחר. הנתונים על חברי הבית היו חלק ממערך נתונים גדול יותר של PII השייך ליותר מ-170,000 אנשים שנרשמו ל-DC Health Link ששחקן האיום העמיד למכירה השבוע.

DC Health Link: הפרה משמעותית

באימייל מ-8 במרץ לחברי הבית וצוותיהם, קצינת המנהלה האדמיניסטרטיבית של בית ארה"ב, קתרין שפינדור, אמרה כי נראה כי המתקפה על DC Health Link לא כוונה ספציפית למחוקקים בארה"ב. אבל הפרצה הייתה משמעותית ובעלת פוטנציאל חשף PII על אלפי אנשים שנרשמו ל-DC Health Link.

"ה-FBI גם הודיע ​​לנו שהם מסוגלים לרכוש את ה-PII הזה, יחד עם מידע נוסף על הנרשמים, ברשת האפלה", יו"ר בית הנבחרים קווין מקארתי (R-Calif.) ומנהיג המיעוט בבית הנבחרים, האקים ג'פריס (DN.Y. ) אמר בג'וינט מכתב למנכ"ל ב-DC Health Link ב-8 במרץ. המכתב ביקש מבורסת הבריאות פרטים על ההפרה, כולל פרטים על היקף המתקפה המלא והתוכניות של DC Health Link להודיע ​​לאנשים שנפגעו ולהציע שירותי ניטור אשראי עבורם.

למרות המכתב, פרטי החדירה ב-DC Health Link אינם זמינים עדיין. הארגון, המנוהל על ידי מועצת המנהלים שמונה על ידי ראש עיריית DC, לא הגיב מיד לבקשה להגיב על האירוע.

דיווח ב- BleepingComputer השבוע זיהה לראשונה את שחקן האיום בשם המתאים IntelBroker, לאחר שפושעי הסייבר העמידו את הנתונים הגנובים למכירה ב-6 במרץ. לפי המודעה של הפורום המחתרתי, מערך הנתונים זמין עבור "סכום לא ידוע במטבעות קריפטוגרפיים של מונרו". המעוניינים מתבקשים ליצור קשר עם המוכרים באמצעות מתווך לקבלת פרטים.

קורות החיים של IntelBroker לגבי הפרות קודמות

זה לא השוד הגדול הראשון של הקבוצה: שחקן איום, שמשתמש באותו כינוי בפברואר, טען לזכותו על הפרה ב-Wee!, שירות משלוחי אוכל אסייתי והיספני. IntelBroker הדליפה מאוחר יותר כ-1.1 מיליון כתובות דוא"ל ייחודיות ומידע מפורט על למעלה מ-11.3 מיליון הזמנות שבוצעו באמצעות השירות. 

ספק האבטחה BitDefender, אשר סיקרה את האירוע בבלוג שלה דאז, פרסמה מודעה ש-IntelBroker פרסמה ב-BreachedForums שהראתה את התוקף מתפאר בהשגת שמות מלאים, כתובות דוא"ל, מספר טלפון ואפילו הערות הזמנה שכללו קודי גישה לדירה ולבניין.

בינתיים, כריס סטרנד, מנהל סיכונים וציות ראשי ב-Cybersixgill אומר שהחברה שלו עוקבת אחרי IntelBroker מאז 2022 ועומדת לפרסם דוח על השחקן. "IntelBroker הוא חבר Breached פעיל מאוד עם ציון מוניטין של 9/10, שטען בעבר שהוא מפתח תוכנת הכופר Endurance", אומר Strand.

השימוש של IntelBroker ב-Breached כדי למכור את PII של בורסת הבריאות, במקום אתר דליפות ייעודי או ערוץ טלגרם, תואם את הטקטיקות הקודמות של שחקן האיום. זה מרמז על חוסר משאבים או על חוסר ניסיון מצד הפרט, אומר סטרנד. 

"בנוסף לנוכחות של IntelBroker ב-Breached, שחקן האיומים שמר על מאגר GitHub ציבורי בשם Endurance-Wiper", הוא אומר ל-Dark Reading.

בנובמבר, IntelBroker טענה שהיא השתמשה ב-Endurance כדי לגנוב נתונים מסוכנויות ממשלתיות אמריקאיות ברמה גבוהה, מציין Strand. שחקן האיום העלה בסך הכל כ-13 טענות על הפרת סוכנויות ממשלתיות מובילות בארה"ב, שעלולות למשוך לקוחות לתוכנית כופר כשירות (RaaS). ארגונים נוספים ש-IntelBroker טוענת שפרצה אליהם כוללים את וולוו, יצרנית נעלי הפולחן ד"ר מרטנס וחברת בת אינדונזית של The Body Shop.

"אנליסטי המודיעין שלנו עוקבים אחר IntelBroker מאז 2022, ואנחנו אוספים מידע שיוחס לאותו שחקן מאז, כמו גם איומים נלווים שהיו קשורים או מיוחסים לאינטלברוקר", אומר סטרנד.

האם PII של חברי בית מהווה איום על ביטחון לאומי?

ג'סטין פייר, סגן נשיא בכיר לתפעול הצוות האדום ב-Darktrace, אומר שהסיבה של שחקן האיום להצגת הנתונים למכירה נראית ממניעים פיננסיים בלבד ולא פוליטיים. ובהתחשב בפרופיל הגבוה של הקורבנות, IntelBroker עשויה לגלות שתשומת הלב שהפריצה מושכת תגדיל את ערך הנתונים הגנובים (או תביא יותר חום ממה שהיא רוצה).

הקונים אולי סיפור אחר. בהינתן הזמינות של כתובות פיזיות ומידע ליצירת קשר אלקטרוני, סוגי התקפות ההמשך הפוטנציאליות הן אינספור, החל מהנדסה חברתית לגניבת זהות או ריגול, ועד למיקוד פיזי, כלומר, בעלי עניין יכולים לנהל את המכלול מבחינת מוטיבציה.

"הסכום אומר לך הרבה על מי הם עשויים לחשוב במונחים של קונים", הוא אומר. אם כל מה ששחקן האיום מבקש בסופו של דבר הוא כמה אלפי דולרים, סביר להניח שהם מפעל פלילי קטן יותר. אבל "אתה מתחיל לדבר על מיליונים, ברור שהם נותנים מענה לרוכשי מדינות לאום", הוא אומר.

פייר מעריך שהנתונים ששחקן האיום גנב על חברי בית ארה"ב עלולים להוות בעיית ביטחון לאומי. "אנחנו לא צריכים לחשוב רק על מדינות לאום חיצוניות שאולי ירצו לרכוש את זה", אומר פייר. "מי אומר שמפלגות ו/או פעילים פוליטיים אחרים לא יכלו לנשק את זה?"

בול זמן:

עוד מ קריאה אפלה