Car-tech

Południowa Karolina ujawnia masowe naruszenie bezpieczeństwa danych

BURMISTRZ ODWOŁAŁ DYREKTORA

BURMISTRZ ODWOŁAŁ DYREKTORA
Anonim

Około 3,6 miliona Numery ubezpieczenia społecznego i 387 000 numerów kart kredytowych i debetowych należących do podatników z Południowej Karoliny zostały ujawnione po tym, jak serwer w dziale skarbowym państwa został naruszony przez międzynarodowego hakera, urzędnicy państwowi oświadczyli w piątek.

Z wyjątkiem 16 000 kart kredytowych i debetowych Numery były szyfrowane, urzędnicy powiedzieli.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Departament Stanu USA dowiedział się o naruszeniu 10 października, a dochodzenie ujawniło, że haker ukradł dane w połowie września, po sondowaniu systemu pod kątem luk w zabezpieczeniach pod koniec sierpnia i na początku września.

Luka wykorzystywana przez atakującego została zamknięta 20 października.

Podczas konferencji prasowej w piątek, w Południowej Karolinie Gubernator Nikki Haley określił atak jako międzynarodowy i "z natury kreatywny".

Na pytanie, czy wie, skąd pochodzi ten atak, powiedziała, że ​​odmawia podania lokalizacji, ponieważ może to zaszkodzić śledztwu organów ścigania. Powiedziała jednak, że chce, aby haker "uderzył w ścianę".

"Chcemy mieć pewność, że wszyscy rozumieją, że nasze państwo zareaguje dużym, zakrojonym na dużą skalę planem, który jest dość niespotykany, aby zająć się tym Problem, "powiedział Haley.

Państwo dostarczy dotkniętemu podatnikowi rok monitorowania kredytu i usługi zabezpieczenia przed kradzieżą tożsamości od Experian.

" Każdy, kto złożył zeznanie podatkowe w Południowej Karolinie od 1998 roku, jest wezwany do odwiedzenia usługi "protectmyid". com / scdor lub zadzwoń pod numer 1- 866-578-5422, aby ustalić, czy nie ma to wpływu na ich informacje ", powiedział Departament.

" Podczas gdy szczegóły wciąż pojawiają się, możemy już powiedzieć, że to naruszenie zapisów w Departamencie Południowej Karoliny Przychody (SCDOR) są wyjątkowe, zarówno pod względem dużej liczby rekordów, jak i potencjalnej szkody dla rządu stanowego, które mogą skutkować "- powiedział Stephen Cobb, ewangelista ds. Bezpieczeństwa w firmie ESET, za pośrednictwem poczty elektronicznej w piątek.

"Koszt będzie również ogromny, biorąc pod uwagę, że Południowa Karolina może być zobowiązana do zapłaty za usługi ochrony przed kradzieżą tożsamości każdemu, kto płaci podatki w Południowej Karolinie od 1998 r. "

" Szyfrowanie danych może spowolnić proces, w którym skradzione dane są zamieniane na gotówkę poprzez kradzież tożsamości i oszukańcze konta, choć będzie to również zależało od siły szyfrowania ", powiedział Cobb.

Cobb zwrócił uwagę, że to naruszenie nastąpiło zaledwie kilka miesięcy zanim ludzie będą mogli zacząć składać swoje zeznania podatkowe.

"Nieuczciwe elektroniczne roszczenia o zwrot pieniędzy stanowią ogromny problem dla Urzędu Skarbowego (IRS), ponieważ przestępcy mogą z łatwością wprowadzać fałszywe wersje podatku potrącanego z podatku dochodowego zwanego W-2, pokazując, że pracodawca zatrzymał więcej podatku niż należny," Cobb powiedział. "Pracodawcy często nie informują IRS o podatkach potrącanych do kilku miesięcy w Nowy Rok."