米国の州のほぼ全人口がデータを盗まれるのは日常的なことではありません。オンライン泥棒。
しかし、メイン州によると、それが今年起こったことだという。
で新しいお知らせが掲載されましたメイン州の公式州政府ウェブサイトによると、130万人の住民がコンピューターチェア国家が使用するツールの脆弱性が原因。この侵害は今年 5 月 31 日に初めて発見されました。この攻撃の背後には悪名高いランサムウェア グループがあると考えられています。
繰り返しますが、このデータ侵害では 130 万人が影響を受けます。によると、メイン州には130万人以上の住民がいる2022 年米国国勢調査。
関連項目:
通知によると、データ侵害は今年の5月28日から5月29日の間に発生した。サイバー犯罪者は、MOVEit として知られるサードパーティのファイル転送ツールの「ソフトウェアの脆弱性」を利用しました。同州によると、このツールは「世界中の何千もの組織がデータの送受信に使用している」という。この期間中に、サイバー犯罪グループによってツールのエクスプロイトが武器化され、複数の州政府機関から大量のデータをダウンロードすることができました。
マッシュ可能な光の速度
この侵害でどれだけのデータがスクープされたかは、大きな懸念の原因です。これらのサイバー犯罪者は、多くのメイン州住民の機密の個人データにアクセスしているようです。まさに各個人がどのような影響を受けるかは、その個人とその「国家との関係」に依存します。たとえば、特定の人物が政府機関に接続された特定のプログラムの一部として特定のデータを提供した場合、そのデータは侵害された可能性があります。
メイン州は、サイバー犯罪者が個人に関して保有している可能性のあるデータには、名前、社会保障番号、生年月日、運転免許証または州 ID 番号、納税者 ID 番号が含まれていることを確認しました。医療情報だけでなく健康保険情報も影響を受ける可能性があります。
メイン州の当局は、侵害が発見されるとすぐにMOVEitへのアクセスを遮断することでこの問題に対処した。ただし、かなりの量のデータがすでにアクセスされていました。誰が侵害の背後にいたのかは正確には不明ですが、信じたClopとして知られるサイバー犯罪グループであることが判明しました。ただし、今日の時点で、そのデータはまだランサムウェア グループによって公開されていません。
州は、個人がどのような影響を受ける可能性があるかについて詳しい情報を得るために州に連絡する必要があると述べている。メイン州は住民向けに詳細を掲載したウェブサイトを開設したここ。
更新: 2023 年 11 月 12 日午前 9 時 28 分 (東部標準時間)この攻撃の背後にはランサムウェア グループが関与していると考えられていますが、データ侵害は MOVEit 内で発見された脆弱性によって発生しました。この投稿はそれを明記するために更新されました。