การแฮ็กลอตเตอรีโอไฮโอส่งผลกระทบมากกว่า 3 ล้าน

การแฮ็กลอตเตอรีโอไฮโอส่งผลกระทบมากกว่า 3 ล้าน

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: December 30, 2023

กลุ่มแฮกเกอร์ที่เรียกตัวเองว่า DragonForce ได้รับเครดิตจากการแฮ็คลอตเตอรีโอไฮโอในวันก่อนวันคริสต์มาส

กลุ่มที่น่าอับอายอยู่แล้วนี้ต้องรับผิดชอบต่ออาชญากรรมเล็กๆ น้อยๆ เช่น การแฮ็กบริษัทโยเกิร์ตของออสเตรเลียเมื่อหลายเดือนก่อน แม้ว่าจะไม่ได้รับการพิสูจน์ว่าพวกเขาทำการแฮ็ก แต่ก็เป็นไปได้

กลุ่มแฮ็คอ้างว่ามีผู้เล่นลอตเตอรี่มากกว่า 3 ล้านคนที่ถูกขโมยข้อมูลประจำตัว (รวมถึงชื่อและนามสกุล ที่อยู่อีเมล จำนวนเงินที่ชนะลอตเตอรี่ วันเกิด และที่แย่ที่สุดคือหมายเลขประกันสังคม)

ข้อมูลที่ถูกกล่าวหามีจำนวนมากกว่า 600GB

“เราได้รับข้อมูลจากเครือข่ายของคุณและเราได้เข้ารหัสคอมพิวเตอร์ของคุณ” DragonForce อ่านใน “การสนทนาเพื่อการเจรจา”

ขณะนี้กลุ่มกำลังพยายามใช้ข้อมูลที่ขโมยมาเพื่อขู่กรรโชกลอตเตอรีของรัฐโอไฮโอ หากไม่สามารถตอบสนองข้อเรียกร้องของพวกเขาภายในกรอบเวลาที่ "สมเหตุสมผล" มีเหตุผลที่จะอยู่ภายใต้ความตั้งใจของพวกเขา

นักวิจัยที่มี Bleeping Computer ชี้ให้เห็นว่ากลยุทธ์ของพวกเขาชี้ไปที่กลุ่มที่ไม่มีประสบการณ์พอสมควร

การแฮ็กส่งผลให้ ohiolottery.com แบบฟอร์มการเคลม และคำแนะนำถูกออฟไลน์ ในขณะที่เขียนสิ่งนี้ คุณยังคงไม่สามารถเข้าถึงเว็บไซต์ได้ ผู้ค้าปลีกไม่สามารถจ่ายเงินรางวัลใด ๆ ที่มากกว่า $ 599 ได้

“การขึ้นเงินผ่านมือถือและการขึ้นเงินรางวัลที่สูงกว่า $599 ที่ Super Retailers ยังไม่สามารถทำได้ในขณะนี้” ลอตเตอรีโอไฮโอระบุในการแถลงข่าว

“นอกจากนี้ หมายเลขที่ชนะสำหรับ KENO, Lucky One และ EZPLAY Progressive Jackpots ไม่มีให้บริการบนเว็บไซต์หรือแอปมือถือของเรา แต่สามารถตรวจสอบได้ที่ร้านค้าปลีกลอตเตอรีโอไฮโอทุกแห่ง”

บริษัทยังกล่าวอีกว่าผู้ใช้ยังคงมีอิสระที่จะตรวจสอบหมายเลขล็อตเตอรี่ของตนโดยใช้เว็บไซต์ แต่อย่างที่ผมได้กล่าวไว้ก่อนหน้านี้ ยังคงไม่สามารถเข้าถึงได้โดยสิ้นเชิง ในขณะนี้ ผู้ถูกรางวัลลอตเตอรี่ติดอยู่ในบริเวณขอบรกที่เป็นสุภาษิตจนกว่าปัญหาจะได้รับการแก้ไข

ในขณะนี้เราไม่ทราบแน่ชัดว่าการแฮ็กเกิดขึ้นได้อย่างไรหรือมีการใช้เครื่องมือใดในการดำเนินการฝ่าฝืน

การสอบสวนโดยรัฐโอไฮโอยังดำเนินอยู่

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย