Ουάσιγκτον – Εκτέθηκαν data 1,6 εκατ. πολιτών

Σοβαρή παραβίαση δεδομένων αποκάλυψε ότι υπέστη το γραφείο State Auditor της Ουάσιγκτον μετά από διαρροή 1,6 εκατομμυρίων πολιτών που είχαν κάνει αίτημα για επίδομα ανεργίας.

Η ευπάθεια στο σύστημα εντοπίζεται σε μια ασφαλή υπηρεσία μεταφοράς αρχείων της Accellion όπως δηλώνει το γραφείο State Auditor της Ουάσιγκτον («SAO»), καθώς ο χάκερ εκμεταλλεύτηκε το κενό στην ασφάλεια και κατάφερε να παραβιάσει σύστημα.

Τα ευαίσθητα προσωπικά στοιχεία των πολιτών της Ουάσιγκτον που διέρρευσαν ήταν σε αρχεία δεδομένων και φυλάσσονταν από το Τμήμα Ασφάλειας Απασχόλησης (ESD).

Η επίθεση στο σύστημα έφερε στην επιφάνεια και ευαίσθητα στοιχεία από άλλες κρατικές υπηρεσίες και κυβερνήσεις προκαλώντας μεγάλη αναστάτωση στο SAO που διερευνά ακόμα ποιες πληροφορίες περιέχονται σε αυτά τα αρχεία.   

Η Accellion είναι μία εταιρεία παροχής υπηρεσιών που ειδικεύεται στην ασφαλή μεταφορά ευαίσθητων αρχείων, δίνοντας τη δυνατότητα σε οργανισμούς να μοιράζονται ευαίσθητα έγγραφα με χρήστες εκτός οργανισμού.

Το «κενό» όπως δηλώνει η Accellion εντοπίζεται σε μία ευπάθεια zero – day.  Η εταιρεία ανέπτυξε ένα νέο κώδικα που επιδιορθώνει την ευπάθεια αυτή και ενημέρωσε όλους τους πελάτες της.

Προτού εταιρεία καταφέρει να αναπτύξει την ενημέρωση που διόρθωνε το πρόβλημα αυτό,  η ευπάθεια στο σύστημα της Accellion, προκάλεσε παραβιάσεις και σε άλλους οργανισμούς.

[Bleeping Computer]

Facebook
Twitter
LinkedIn
Pinterest

Other posts

Ubisoft: Δεν διέρρευσαν προσωπικά δεδομένα χρηστών στο πρόσφατο περιστατικό κυβερνοασφάλειας

Η hacking ομάδα Lapsus$ μάλλον βρίσκεται πίσω από την επίθεση. Η hacking ομάδα Lapsus$ από τη Νότια Αμερική ανέβαλε την ευθύνη για άλλο ένα περιστατικό εισβολής. Την περασμένη Πέμπτη, η Ubisoft ανέφερε ότι υπέστη ένα «περιστατικό κυβερνοασφάλειας»

Read More »

Το Ισραήλ δέχτηκε τη μεγαλύτερη κυβερνοεπίθεση μέχρι σήμερα

«Τις τελευταίες ώρες, εντοπίστηκε επίθεση distributed denial-of-service [DDoS] σε πάροχο επικοινωνιών, η οποία, είχε ως αποτέλεσμα, να εμποδίσει για μικρό χρονικό διάστημα την πρόσβαση σε έναν αριθμό τοποθεσιών, συμπεριλαμβανομένων των κυβερνητικών τοποθεσιών» όπως των Υπουργείων

Read More »

Στο επίκεντρο των συζητήσεων της Άτυπης Συνόδου των Ευρωπαίων Υπουργών Τηλεπικοινωνιών η οικοδόμηση ισχυρού οικοσυστήματος κυβερνοασφάλειας

Στις πόλεις Παρίσι και Νεβέρ της Γαλλίας, πραγματοποιήθηκε το διήμερο 8 και 9 Μαρτίου 2022, υπό την Γαλλική Προεδρία, η Άτυπη Σύνοδο Υπουργών Τηλεπικοινωνιών. Την Κύπρο εκπροσώπησε ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής κ.

Read More »