The новините идват чрез KCUR, който като член на Kansas News Service поиска и получи информация за скорошен хак на a система, управлявана от American Job Link Alliance-TS (AJLA-TS), подразделение на Канзаския департамент на Търговия. Услугата позволява на хората да публикуват автобиографии и да търсят работа в сайтове като Kansasworks.com, и също така управлява данни за общо 16 щата, включително Канзас.
Препоръчани видеоклипове
Бяха хакнати общо почти 6,5 милиона записа, като от тях 5,5 милиона от 10 включени държави социалноосигурителни номера (SSN), един от най-чувствителните типове данни, до които хакерът може да се добере достъп. Според записите, получени от Kansas News Service, около половин милион от хакнатите акаунти със SSN са били държани от лица, намиращи се в Канзас.
Свързани
- Личните данни на 69 милиона потребители на Neopets вече са обявени за продажба след нарушение на сигурността на данните
- Този хакерски сайт е продал данни на 24 милиона души - досега
- Масовият пропуск в сигурността на iPhone направи милиони телефони уязвими за хакове
Бяха засегнати следните държави:
- Арканзас: 597 734 SSN
- Аризона: 896 370 SSN
- Делауеър: 236 134 SSN
- Айдахо: 170 517 SSN
- Канзас: 563 568 SSN
- Мейн: 283 449 SSN
- Оклахома: 430 679 SSN
- Върмонт: 183 153 SSN
- Алабама: 1 393 109 SSN
- Илинойс: 807 450 SSN
Пробивът беше заподозрян за първи път на 12 март 2017 г. и след това потвърден на 14 март. ФБР беше уведомено за нарушението на 15 март и оттогава AJLA-TS търси помощ от различни компании за криминалистичен анализ на трети страни. Добрата новина е, че експлойтът, използван от хакерите за достъп до акаунтите, е идентифициран и коригиран, а засегнатите акаунти точно идентифицирани.
Щатът Канзас сега плаща на три фирми най-малко 235 000 долара за различни услуги до края на 2017 г. Разходите за нарушението също ще се повишат значително, тъй като държавата ще плати и за една година кредитен мониторинг за повечето от жертвите, по-специално тези, намиращи се в девет от 10-те щата с жертви, засегнати от нарушение. Жертвите в Делауеър ще получат три години услуга за кредитен мониторинг поради договорни задължения.
Досега Министерството на търговията на Канзас е изпратило 260 000 имейла, информиращи жертвите за пробива, но много стотици хиляди все още не са уведомени поради липса на имейл адреси. Тъй като законът на Канзас не предвижда редовно уведомяване по пощата или по телефона, не е ясно дали други жертви ще бъдат уведомени. Ако се страхувате, че вашите данни може да са били компрометирани, тогава можете да се свържете с център за обаждания, създаден за жертви на 844-469-3939.
Препоръки на редакторите
- TikTok продължава да опровергава съобщенията за пробив в сигурността
- Хакер открадва досиета на 1 милиард хора при безпрецедентно проникване на данни
- Robinhood съобщава за нарушаване на данните, засягащо 7 милиона клиенти
- Google ще таксува правоприлагащите и правителствените агенции за достъп до потребителски данни
- Microsoft разкрива пробив в сигурността на вътрешна база данни за поддръжка на клиенти
Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.