Утечка
В Техасе утечка данных правительственного сектора обнажает более 3 миллионов друктовых лицензий.
В Техасе утечка данных правительственного сектора обнажает более 3 миллионов друктовых лицензий.
BleepingComputer··3 мин чтения
Американское государственное агентство по охране природной среды и рыболовства Техаса (Texas Parks and Wildlife Department, TPWD) обнародовал утечку данных в системе лицензий, которая привела к раскрытию личной информации более чем из трех миллионов людей. В результате расследования Texas Cyber Command было обнаружено нарушение и launched investigation по определению масштабов и последствий неавторизированного доступа. Государственная власть discovered, что номера социального обеспечения (SSNs), даты рождения или любая финансовая информация, такие как карты кредита, не были подвергнуты влиянию. Однако угроза может иметь получение личной identifiable информации, которая включает в себя следующие типы данных, связанные с 3,087,721 клиентами лицензий на охоту и рыболовство Техаса: Информация водительского удостоверения Паспортные номера Электронные адреса Телефонные номера Адреса проживания Раскрытный набор данных достаточно для хакеров вести обманы и социальные инженерные атаки, которые приведут к страницам распределения malware или поиску более чувствительной информации. "Нет никаких доказательств того, что клиенты younger age были вовлечены или, что какой-либо конкретной группы было направлено", says TPWD в данных. Профессиональная организация по кибербезопасности TPWD (Техаский департамент природных ресурсов) является государственным агентством, отвечающим за управление дикой природой и рыболовством, парками и программами сохранения, правилами охотничьего и рыбного хобби, регистрацией судов и Control by Texas Game Wardens. Государственный департамент также выдаёт лицензии на охоту и рыбную ловлю и билеты, которые продаются через внешний поставщик. Компания BleepingComputer связалась с TPWD для получения дополнительной информации о инциденте и имени третьего поставщика услуг, но мы ещё не получили заявления. Департамент утверждает, что он "работает тесно с лицензионным системным поставщиком для реализации новых мер безопасности и расширения мониторинговых услуг." TPWD рекомендует клиентам отслеживать свои кредитные отчёты и финансовые отчёты. Уязвимые лица имеют право на один год бесплатной кредито-мониторинга и должны рассмотреть установление фиксации кредита или уведомления об мошенничестве с крупными кредитными бюро как дополнительную защиту против мошенников. Это также strongly recommended остаться вежливым для phishing и impersonation scams, поскольку подозрительные акторы могут попытаться отправить сообщения, представляя компанию или Официальный отчет. Проведите тестирование каждого слоя до того, как атакующие начнут действовать. Были найдены 54% успешных атак и зафиксировано только 14%. Остальные проникают в вашу среду без видимого воздействия. В белом папере Пикуса показаны методы тестирования взлета и атаки на проверку вашей системы обнаружения угроз (SIEM) и системы early detection and response (EDR), чтобы предотвратить утечку угроз от детекции. Доступен белый папер. — Источник: BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
