Columbia Bölgesi Seçim Kurulu (DCBOE), Ekim ayı başlarında DataNet Systems sağlayıcısı tarafından işletilen bir web sunucusunu ihlal eden bir tehdit aktörünün, tüm kayıtlı seçmenlerin kişisel bilgilerine erişim elde edebileceğini söylüyor.
Maruz kalmış olabilecek tüm seçmen ruloları, sürücü belgesi numaraları, doğum tarihleri, kısmi sosyal güvenlik numaraları ve telefon numaraları ve e -posta adresleri gibi iletişim bilgileri dahil olmak üzere çok çeşitli kişisel olarak tanımlanabilir bilgiler (PII) içerir.
Ajans, "Bugün DCBOE, DataNet Systems'ın veritabanı sunucusunun ihlalinde tam seçmen rulosuna erişilmiş olabileceğini öğrendi."
DCBOE, Cuma günü güncellemesinde, "DataNet Sistemleri, bu dosyaya erişilip erişilemeyeceğini veya ne zaman seçmen kaydına erişilip erişilemeyeceğini belirleyemedi." Dedi.
Diyerek şöyle devam etti: "Dcboe çok sayıda dikkatle, kayıtlı tüm seçmenlere ulaşacak. Buna ek olarak, DCBOE bir sonraki adımlara yardımcı olmak için bir siber güvenlik danışmanlığı firması olan Mantiant ile ilgilenecek."
5 Ekim 2023'te DCBOE, D.C. seçmen kayıtları da dahil olmak üzere 600.000 ABD seçmen verisini çaldığını iddia eden RansomVC olarak bilinen bir tehdit aktörünü içeren bir ihlalin farkına vardı.
MS-ISAC'ın Bilgisayar Olay Müdahale Ekibi (CIRT) ile işbirliği içinde, ajans saldırıyı keşfettikten sonra web sitesini indirdi. Web sitesini ihlalin kaynağı olarak tanımladıktan sonra durumu içerecek şekilde bir bakım sayfasıyla değiştirdiler.
Daha ileri araştırmalar, saldırganların Washington D.C.'nin seçim otoritesi barındırma sağlayıcısı DataNet'in web sunucusu aracılığıyla bilgilere eriştiğini ortaya koydu. Olayda hiçbir DCBOE veritabanı veya sunucu doğrudan tehlikeye girmedi.
DCBOE, Dış Güvenlik Uzmanları, Federal Soruşturma Bürosu (FBI) ve İç Güvenlik Bakanlığı (DHS) yardımıyla ihlali araştırıyor.
Çabalar, ihlalin tam kapsamını değerlendirmeye, saldırı sırasında sömürülen güvenlik açıklarını belirlemeye ve seçmen verilerini ve sistemlerini korumak için önlemlerin uygulanmasına odaklanmıştır.
RansomedVC, karanlık web web sitelerinde, son güvenlik ihlalinin ABD'den 600.000'den fazla seçmen verisinin çalınmasına yol açtığını iddia ediyor.
Tehdit oyuncusu, "Columbia Bölgesi Seçimler Kurulu'na başarıyla nüfuz ettik ve 600k'den fazla ABD seçmenini satın aldık" diyor.
RansomedVC, çalınan verilerin Washington D.C. seçmenlerinin isimler, kayıt kimlikleri, seçmen kimlikleri, kısmi Sosyal Güvenlik numaraları, ehliyet numaraları, doğum tarihleri, telefon numaraları, e -postalar ve daha fazlasını içeren kişisel bilgilerini içerdiğini söylüyor.
Fiyat açıklanmayacak olmasına rağmen, Tehdit Actor'ın Karanlık Web Sızıntı Sitesinde hala satışa sunulmaktadır.
RansomedVC'nin ihlal iddiasına ve mevcut verileri sızıntı sitelerinde satma girişimlerine rağmen, anonim bir kaynak BleepingComputer'a 3 Ekim'de çalınan DCBOE veritabanının ilk olarak Breachforums ve Sınırda Satış için sunulduğunu söyledi. Pwncoder adlı bir kullanıcı.
O zamandan beri her iki gönderinin de kaldırıldığını ve RansomedVC'nin hala verileri satan tek tehdit oyuncusu olduğunu belirtmek gerekir.
BleepingComputer ayrıca, Columbia Bölgesi'nden 600.000'den fazla seçmenin ayrıntılarını içeren çalıntı bir MSSQL veritabanından verilerin çıkarıldığı söylendi.
Ransomedvc tarafından Sony'nin sunucularına hacklemesi ve 260GB'lık dosyayı (kanıt olarak paylaşılan 2MB sızdırılmış bir arşivle) çaldığı son iddialar da, Breachforums'ta 2.4 GB dosya arşivi yayınlayan Majornelson olarak bilinen başka bir tehdit aktörü tarafından da meydan okundu. İddiaya göre Sony'nin sistemlerinden alındı.
Paylaştıkları veriler Sony ile ilişkili görünse de, BleepingComputer, her iki tarafın iddialarının gerçekliğini bağımsız olarak teyit edemedi.
D.C. Seçim Kurulu, Sitede Çalınan Seçmen Verilerinin Sunulan Hack
Philadelphia Şehri beş ay sonra veri ihlalini açıklar
Hacker Sızdıran Genetik Verileri Sızdıktan Sonra 23andMe Dava İle Hit
Hacker oyuncuların bilgilerini satmaya çalışırken Shadow PC veri ihlalini uyarıyor
Genetik firması 23andMe, kimlik bilgisi doldurma saldırısında çalınan kullanıcı verilerinin
Kaynak: Bleeping Computer