Maine hükümeti 1,3 milyon kişiyi MOVEit veri ihlali konusunda bilgilendirdi


Maine hükümeti 1,3 milyon kişiyi MOVEit veri ihlali konusunda bilgilendirdi

Maine Eyaleti, tehdit aktörlerinin MOVEit dosya aktarım aracındaki bir güvenlik açığından yararlanarak eyalet nüfusunun tamamına yakın olan yaklaşık 1,3 milyon kişisel bilgiye erişmesinin ardından sistemlerinin ihlal edildiğini duyurdu.

MOVEit saldırıları, 27 Mayıs’ta yazılım ürünündeki sıfır gün güvenlik açığından yararlanmaya başlayan Clop fidye yazılımı çetesinin büyük veri hırsızlığı kampanyasının bir parçasıydı.

Progress Software veri aktarım ürününü kullanan dünya çapındaki binlerce kuruluş arasında çeşitli Maine eyalet kurumları da vardı.

Basın bülteninde, “31 Mayıs 2023’te Maine Eyaleti, Progress Software’e ait olan ve dünya çapında binlerce kuruluş tarafından veri göndermek ve almak için kullanılan üçüncü taraf bir dosya aktarım aracı olan MOVEit’teki bir yazılım güvenlik açığının farkına vardı.”

“Yazılım güvenlik açığı bir grup siber suçlu tarafından istismar edildi ve 28 Mayıs 2023 ile 29 Mayıs 2023 tarihleri ​​arasında Maine Eyaleti’ndeki belirli kurumlara ait dosyalara erişmelerine ve bunları indirmelerine olanak sağladı” – Maine Eyaleti

Reşit olmayanlar da dahil olmak üzere 1,3 milyon kişiye ait açığa çıkan bilgiler aşağıdaki veri türleriyle ilgilidir:

  • Ad Soyad
  • Sosyal Güvenlik numarası (SSN)
  • Doğum tarihi
  • Ehliyet
  • Devlet kimlik numarası
  • Vergi Kimlik Numarası
  • Sağlık sigortası bilgileri

Her bir bireyin açığa çıkardığı kesin veri türleri, Maine’in devlet kurumlarıyla olan etkileşimlerine bağlı olarak değişmektedir.

En çok etkilenen kurum Maine Sağlık ve İnsani Hizmetler Departmanı oldu ve onu Maine Eğitim Bakanlığı izledi.

MOVEit ihlalinden daha az da olsa etkilenen diğer bölümler İdari ve Mali Hizmetler, İşçi Tazminatı, Motorlu Taşıtlar Bürosu, Düzeltmeler, Ekonomik ve Toplumsal Kalkınma, Mesleki ve Mali Düzenleme ve Çalışma Dairesi’dir.

Maine Eyaleti, hassas verilerin ifşa edilmesi konusunda kamuoyunu bilgilendirmedeki gecikmenin kapsamlı bir soruşturma yürütülmesinden kaynaklandığını açıklıyor.

SSN’leri veya vergi bilgileri açığa çıkan etkilenen tüm vatandaşlar, ücretsiz iki yıllık kredi izleme ve kimlik hırsızlığı koruma hizmetlerini tercih etme talimatlarını içeren bildirimler alacak.

Alıcılara, mali hesaplarını şüpheli faaliyetlere veya tanımadıkları masraflara karşı düzenli olarak izlemeleri ve bunları mümkün olan en kısa sürede bildirmek için bankaları ve/veya kolluk kuvvetleriyle iletişime geçmeleri tavsiye edilir.

Maine Eyaleti ayrıca insanların bu güvenlik olayıyla ilgili endişelerini gidermek için (877) 618-3659 (Pazartesi – Cuma, 09:00 – 21:00 ET) numaralı telefondan özel bir çağrı merkezi kurmuştur.



Source link