Rhode Island, beyin şifresi fidye yazılımı saldırısından sonra veri ihlalini teyit eder

1 yıl önce

Rhode Island, Deloitte tarafından yönetilen ribrides sisteminin, beyin şifre fidye yazılımı çetesi sistemlerini hackledikten sonra sakinlerin kişisel bilgilerini ortaya çıkaran bir veri ihlali yaşadığını uyarıyor.

Rhode Island, Deloitte tarafından yönetilen ribrides sisteminin, beyin şifre fidye yazılımı çetesi sistemlerini hackledikten sonra sakinlerin kişisel bilgilerini ortaya çıkaran bir veri ihlali yaşadığını uyarıyor.

Ribridges, Rhode Island'da kamu yardım programlarını yönetmek ve sunmak için kullanılan ve çeşitli sosyal hizmetlerin yönetiminin kolaylaştırılmasına yardımcı olmak için kullanılan modern bir entegre uygunluk sistemidir (IES).

Olay 5 Aralık 2024'te keşfedildi ve Deloitte tarafından yapılan bir değerlendirmenin ardından, bilgisayar korsanlarının kişisel olarak tanımlanabilir bilgiler ve diğer veriler içeren dosyaları çalması muhtemel olarak kabul ediliyor.

Rhode Island yetkilileri tarafından Cumartesi günü yayınlanan duyuruyu, "13 Aralık 2024'te devlet satıcısı Deloitte tarafından Ribridges sistemi için büyük bir güvenlik tehdidi olduğu konusunda bilgilendirildi."

"Buna karşılık, devlet ve Deloitte'nin tehdidi ele almak ve sistemi olabildiğince çabuk geri yüklemek için çalışabilmesi için proaktif olarak sistemi çevrimdışı aldık."

"Ayrıca Deloitte, bir siber suçlu, ribridges'ten kişisel olarak tanımlanabilir bilgilerle dosya elde etme olasılığının yüksek olduğunu doğruladı."

Deloitte'nin sistemdeki "kötü amaçlı kod" keşfini takiben Ribridges çevrimdışı alındı, bu nedenle vatandaşlar şu anda hesaplarına web portalından veya mobil uygulamadan erişemiyor.

Bu olay, aşağıdaki programların başvuranlarını ve yararlanıcılarını etkiler:

Her ne kadar maruz kalan veriler değerlendirme altında kalsa da Deloitte, isimleri, adresleri, doğum tarihlerini ve sosyal güvenlik numaralarını ve bazı bankacılık bilgilerini içerebileceğini söylüyor.

Etkilenen hane halkları posta yoluyla bir mektup alacak ve etkilenen sakinler dün operasyona başlayan özel çağrı merkezini desteklemek için çağırabilirler.

Rhode Island yetkilileri tarafından verilen genel öneriler arasında şifreleri sıfırlamak, bir sahtekarlık uyarısı ve bankacılık hesaplarına kredi donması yerleştirilmesi ve bankaları tarafından sağlanan güvenlik önlemlerinin etkinleştirilmesi bulunmaktadır.

Yukarıdaki programlardan herhangi birine başvurması gerekenler, burada verilen talimatları izleyerek hala kağıt yoluyla yapabilirler.

Bu veri ihlali uyarısı, bu ayın başlarında Deloitte'ye saldırdığını ve şirketten çalınan verilere saldırdığı iddia edilen fidye yazılımı grubu 'Brain Cipher' ın ardından geliyor.

Bir sözcü, o sırada BleepingComputer'a yapılan bir açıklama yoluyla bu iddiaları reddetti ve sunulan verilerin kurumsal ağlarının dışındaki tek bir müşterinin sisteminden olduğunu söyledi.

BleepingComputer, bu son olayın ayrıntılarını sormak için Deloitte ile tekrar temasa geçti ve bir sözcü bunun beyin şifre fidye yazılımı saldırısı olduğunu doğruladı.

Deloitte sözcüsü, "Ribridges olarak bilinen Rhode sistemi durumu, beyin şifre veri ihlalinden etkilenen" tek istemci sistemidir "."

Ayrıca, denetim hizmetleri devi BleepingComputer'a aşağıdaki ifadeyi sağladı:

Bir Deloitte sözcüsü BleepingComputer'a verdiği demeçte, "Deloitte tarafından desteklenen bir devlet sisteminin uluslararası bir siber suçlu grubu tarafından saldırıya uğradığını öğrendikten sonra, müvekkilimiz ve kolluk görevlilerimizle işbirliği içinde bir soruşturma başlattık." Dedi.

Diyerek şöyle devam etti: "Bu soruşturma devam ederken, son on yılda Rhode Island eyaletine ve hizmet ettikleri insanlara karşı değişmez bağlılığımızı gösterdik. Bu konuyu çözmek için saat boyunca çalışmaya devam edeceğiz."

Texas Tech Üniversitesi Sistem Veri ihlali 1.4 milyon hastayı etkiler

Bitcoin ATM firması bayt federal GitLab Kususu aracılığıyla hacklendi, 58K kullanıcısına maruz kaldı

Anna Jaques Hastanesi Fidye Yazılımı İhlali 300K Hastanın Açık Verileri

Bologna FC, Ransomhub Fidye Yazılımı Saldırısı'ndan sonra veri ihlalini doğrular

Müşteri verilerinin etkilenmediğini söylüyor Ford, ihlal iddialarını reddediyor

Kaynak: Bleeping Computer

More Posts