Resim: Lorie Shaull (CC tarafından 2.0 tapu)
Columbia Bölgesi Seçim Kurulu (DCBOE) şu anda RansomedVC olarak bilinen bir tehdit aktörünün ihlal iddialarını takiben bilinmeyen sayıda seçmen kaydını içeren bir veri sızıntısını araştırıyor.
DCBOE, Columbia Bölgesi hükümeti içinde otonom bir ajans olarak faaliyet göstermektedir ve seçimleri denetlemek, oy pusulasını yönetmek ve seçmen kayıt süreçlerini ele almakla görevlendirilmektedir.
İddialarla ilgili soruşturması, saldırganların Washington D.C.'nin seçim otoritesi barındırma sağlayıcısı DataNet'in web sunucusu aracılığıyla bilgilere eriştiğini ortaya koydu.
Özellikle, ihlal DCBOE sunucularından ve dahili sistemlerinden doğrudan bir uzlaşmayı içermedi.
Ajans, "10/5'te DCBOE, DC seçmen kayıtlarını içeren siber güvenlik olayının farkına vardı. Olay soruşturma altında kalırken, DCBOE'nin iç veritabanları ve sunucuları tehlikeye girmedi." Dedi.
MS-ISAC'ın Bilgisayar Olay Müdahale Ekibi (CIRT) ile yakın işbirliği içinde DCBOE, web sitesini indirdi ve ihlalin kaynağı olarak tanımladıktan sonra durumu içerecek şekilde bir bakım sayfasıyla değiştirdi.
Olayın keşfinden bu yana, Seçim Kurulu, iç sistemlerinin kapsamlı bir güvenlik değerlendirmesini yapmak için Veri Güvenliği Uzmanları, Federal Soruşturma Bürosu (FBI) ve İç Güvenlik Bakanlığı (DHS) ile çalıştı.
Ayrıca DCBOE, saldırganların çalınan bilgilere erişimini kolaylaştırabilecek potansiyel güvenlik sorunlarını belirlemek için veritabanı, sunucusu ve BT ağları boyunca güvenlik açığı taramaları başlattı.
RansomedVC, son olayın D.C. seçmenlerinin kayıtlarını kapsayan 600.000'den fazla ABD seçmen verisinin çalınmasıyla sonuçlandığını iddia ediyor.
Tehdit oyuncusu, "Columbia Bölgesi Seçimler Kurulu'nu başarıyla ihlal ettik ve 600 bin'den fazla ABD seçmenini aldık" diyor.
Çalınan bilgiler şu anda Tehdit Oyuncunun Karanlık Web Sızıntı Sitesinde satışa sunuluyor, ancak kesin fiyat açıklanmıyor.
Verilerin özgünlüğünün doğrulanması olarak RansomedVC, bir Washington D.C. seçmeninin kişisel detayları olduğunu iddia ettiğini içeren tek bir kayıt sağlamıştır.
Bu veri kümesi bireyin adı, kayıt kimliği, seçmen kimliği, kısmi sosyal güvenlik numarası, ehliyet numarası, doğum tarihi, telefon numarası, e -posta ve daha fazlasını içerir.
"Columbia Bölgesi'nde, Columbia Bölgesi Kuralları ve Düzenlemeleri uyarınca gizli hale getirilmedikçe, bazı seçmen kaydı verilerinin seçmen isimleri, adresleri, oylama kayıtları ve parti bağlantısı-kamuoyu bilgileri olduğu belirtilmelidir. , "Washington Seçim Otoritesi açıklamasında dedi.
Ancak, seçim yetkilileri seçmenlerin iletişim bilgileri ve SSN'ler gibi gizli bilgilere erişim sağlamazlar.
RansomedVC, Perşembe günü veri sızıntısını ilk olarak bildiren Databreaches.net'e çalınan seçmen kayıtlarının tek bir alıcıya satılacağını söyledi.
RansomedVC ihlali iddia etmiş ve şimdi sızıntı sitelerinde verileri satarken, anonim bir kaynak 3 Ekim'de DCBOE'nin çalıntı veritabanının ilk olarak BreachForums and Sinister.ly hackleme forumlarını pwncoder adlı bir kullanıcı tarafından satmaya konulduğunu söyledi ( Bu yayınlar o zamandan beri silindi).
BleepingComputer'ın söylendiği gibi, veriler çalınan bir MSSQL veritabanından atıldı ve 600.000'den fazla D.C. seçmeninin bilgilerini içeriyordu.
Ransomedvc tarafından Sony'nin sistemlerini ihlal ettiği ve 260GB'lık dosyayı (2MB sızdırılmış bir arşivle kanıt olarak) çaldığı son iddialar, Majornelson olarak tanımlayan başka bir tehdit aktörü tarafından tartışıldı.
İkinci parti, Breachforums'ta Sony'nin sistemlerinden alındığı iddia edilen 2.4 GB dosya arşivi yayınladı.
Bu saldırganlar tarafından paylaşılan veriler Sony ile bağlantılı görünse de, BleepingComputer her iki tarafın iddialarının gerçekliğini bağımsız olarak doğrulayamadı.
MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı
Genetik firması 23andMe, kimlik bilgisi doldurma saldırısında çalınan kullanıcı verilerinin
Sony, ABD'deki binlerce kişiyi etkileyen veri ihlalini doğrular
Motel One, fidye yazılımı saldırısından sonra veri ihlalini açıklar
Ulusal Öğrenci Takaslı Veri İhlali 890 Okulu Etkiler
Kaynak: Bleeping Computer