2023/11/15 15:25:29

Мэн (штат в США)


2023: Хакеры взломали и похитили данные учреждений почти всего штата

9 ноября 2023 года власти американского штата Мэн сообщили о масштабной кибератаке, в ходе которой в руках злоумышленников оказался огромный массив персональных данных. Говорится, что киберпреступники украли информацию приблизительно об 1,3 млн граждан, то есть, пострадало практически все население штата.

Вторжение было осуществлено 28–29 мая 2023-го. Хакеры воспользовались уязвимостью нулевого дня в платформе безопасной передачи файлов MOVEit Transfer. Разработчик этой системы, компания Progress Software Corporation, выпустила исправление для дыры, но ИТ-системы штата Мэн на момент проведения атаки были незащищены.

Камден, штат Мэн

В руках киберпреступников оказались такие сведения о гражданах, как имя, номер социального страхования, дата рождения, водительские права, государственный идентификационный номер и идентификационный номер налогоплательщика. Кроме того, в некоторых случаях похищена информация медицинского характера, включая сведения о медицинском страховании. Около половины всех украденных данных относятся к Министерству здравоохранения и социальных служб штата Мэн. Еще треть — это сведения из баз Департамента образования. Кроме того, затронуты и другие государственные ведомства, в число которых входят Бюро транспортных средств и Департамент исправительных учреждений.

В официальном уведомлении говорится, что власти после идентификации атаки заблокировали доступ к серверам MOVEit и предприняли меры защиты, рекомендованные Progress Software. Кроме того, к расследованию инцидента привлечены сторонние эксперты по кибербезопасности. Штат Мэн предоставит два года бесплатного кредитного мониторинга и услуги по защите от кражи личных данных лицам, чьи номера социального страхования или идентификационные номера налогоплательщиков были похищены злоумышленниками.[1]

Примечания