Kanada hükümeti, yüklenicilerinden ikisinin hacklendiğini ve açıklanmayan sayıda hükümet çalışanına ait hassas bilgileri ortaya çıkardığını söyledi.
Bu ihlaller geçen ay meydana geldi ve her ikisi de Kanada hükümet çalışanlarına yer değiştirme hizmetleri sağlayıcıları olan Brookfield Global Relocation Services (BGRS) ve Sirva Worldwide Yer Değiştirme ve Moving Services'i etkiledi.
Meydan okulu BGRS ve Sirva Kanada sistemlerinde depolanan devletle ilgili bilgiler 1999'a kadar uzanmaktadır ve Kraliyet Kanada Montajlı Polisi (RCMP), Kanada Silahlı Kuvvetler Personeli ve Kanada Hükümeti çalışanlarının üyeleri de dahil olmak üzere çok çeşitli etkilenen bireylere aittir. .
Kanada hükümeti olayı henüz atfetmese de, Lockbit fidye yazılımı çetesi, Sirva'nın sistemlerini ihlal etmekten sorumlu olduğunu iddia etti ve 1,5 TB'lık çalıntı belge içeren arşiv olduğunu iddia ettiklerini sızdırdı.
Lockbit ayrıca Sirva temsilcileri iddiasıyla başarısız müzakerelerin içeriğini de halka açıkladı.
Ransomware grubu, "Sirva.com, tüm bilgilerinin sadece 1 milyon dolar değerinde olduğunu söylüyor. Veri sızıntı sitesi.
19 Ekim'de müteahhitlerin güvenlik ihlallerinden haberdar edildikten sonra, hükümet, Kanada Siber Güvenlik Merkezi ve Gizlilik Komiseri Ofisi de dahil olmak üzere ilgili makamlara ihlali derhal bildirdi.
Uzak ihlal edilen verilerin büyük hacminin analizi devam ederken, etkilenen çalışanların sayısı da dahil olmak üzere etkilenen bireylerle ilgili spesifik detaylar belirsiz kalır. Bununla birlikte, ön değerlendirmeler 1999'dan beri yer değiştirme hizmetlerini kullananların kişisel ve finansal bilgilerini maruz bırakmış olabileceğini göstermektedir.
Cuma günü yayınlanan bir açıklama, "Kanada hükümeti bu analizin sonuçlarını beklemiyor ve potansiyel olarak etkilenenleri desteklemek için proaktif, ihtiyati bir yaklaşım benimsiyor."
"Meydan okumuş olabilecek geçerli pasaportları kredi izleme veya yeniden yayınlama gibi hizmetler, son 24 yılda BGRS veya Sirva Kanada ile taşınan Kanada Silahlı Kuvvetlerine mevcut ve eski üyelere sağlanacaktır.
"Sunulan hizmetler ve bunlara nasıl erişileceği hakkında ek ayrıntılar mümkün olan en kısa sürede sağlanacaktır."
Bu veri ihlalinden potansiyel olarak etkilenen bireylerin, oturum açma kimlik bilgilerinin güncellenmesi, çok faktörlü kimlik doğrulamasının sağlanması ve olağandışı faaliyetler için çevrimiçi finansal ve kişisel hesapların izlenmesi de dahil olmak üzere ihtiyati tedbirler almaları istenir.
Hesaplarına yetkisiz erişimden şüphelenenler, finans kurumlarıyla, yerel kolluk kuvvetlerine ve Kanada Karşıtı Karşıtı Merkezi'ne (CAFC) hemen iletişim kurmalıdır.
Hacktivistler ABD nükleer araştırma laboratuvarını ihlal et, çalışan verilerini çal
Transform, fidye yazılımı veri ihlalinin 267.000 hastayı etkilediğini söylüyor
Otomatik Parçalar Dev Autozone Moveit Veri ihlali konusunda uyarıyor
Yamaha Motor, Filipinler yan kuruluşuna fidye yazılımı saldırısını teyit ediyor
Eczane Sağlayıcı Truepill Veri ihlali 2,3 milyon müşteriye ulaşır
Kaynak: Bleeping Computer