Tucson, Arizona şehri, 125.000'den fazla kişinin kişisel bilgilerini etkileyen bir veri ihlali açıkladı.
Etkilenen insanlara gönderilen veri ihlali bildiriminde ortaya çıktığı gibi, bir saldırgan şehrin ağını ihlal etti ve hassas bilgiler içeren açıklanmayan sayıda dosyayı ortaya çıkardı.
Tehdit aktörleri, 17 Mayıs ve 31 Mayıs tarihleri arasında ağa erişimi vardı ve 123.513 kişinin bilgilerini içeren belgelere erişebilir veya çalınmış olabilir.
Veri ihlali bildirimi, "29 Mayıs 2022'de şehir, bir kullanıcının ağ hesabı kimlik bilgilerini içeren şüpheli etkinlik öğrendi."
"4 Ağustos 2022'de şehir, belirli dosyaların kopyalanmış ve şehrin ağından alınmış olabileceğini öğrendi."
Şehir, 23 Eylül'de potansiyel olarak etkilenen bireyleri, olay sırasında maruz kalan hassas kişisel bilgiler arasında saldırganın etkilenen bireylerin isimlerine ve sosyal güvenlik numaralarına erişebileceğini bildirmeye başladı.
"12 Eylül'de bu inceleme sona erdi ve inceleme, söz konusu bilgilerin belirli kişisel bilgileri içerdiğini belirledi."
"Potansiyel olarak erişilen dosyalardaki bilgiler, belirli bireylerin adı, sosyal güvenlik numarası, sürücü belgesi veya durum kimlik numarası ve pasaport numarasını içeriyordu."
Etkilenen bireylere gönderilen bildirim mektupları da bu kişisel bilginin şimdiye kadar kötüye kullanıldığına dair hiçbir kanıt bulunmadığını ortaya koymuyor.
Veri ihlalinden etkilenenlere, kimlik hırsızlığı ve kişisel bilgilerini içeren sahtekarlık olaylarını ima edebilecek şüpheli faaliyetler için kredi raporlarını izlemeleri tavsiye edilir.
Şehir, Experian Kredi İzleme ve Kimlik Koruma Hizmetlerine 12 aylık ücretsiz erişimin yanı sıra kimlik hırsızlığına karşı savunma konusunda rehberlik sağlıyor.
İhlal bildirim mektupları, "Şehir, sahip olduğu bilgilerin güvenliğini azami bir öncelik olarak ele alıyor ve bu etkinliğin neden olabileceği rahatsızlıktan dolayı özür diliyor."
Diyerek şöyle devam etti: "Bakımı içinde bilgi güvenliğine olan bağlılığının bir parçası olarak, şehir siber güvenlik ile ilgili mevcut politikalarını ve prosedürlerini gözden geçiriyor ve gelecekte bu tür bir olaya karşı koruma sağlamak için ek önlemleri ve güvenceleri değerlendiriyor."
LastPass, bilgisayar korsanlarının dört gün boyunca dahili erişimi olduğunu söylüyor
Rus perakende zinciri 'DNS' çevrimiçi sızdırıldıktan sonra hack'i onaylıyor
American Airlines, kimlik avı hedeflerinden ihlal edildiğini öğrendi
American Airlines, çalışan e -posta uzlaşmasından sonra veri ihlalini açıklar
SITA veri ihlali, Major Havayollarından Milyonlarca Gezgin'i Etkiler
Kaynak: Bleeping Computer