Hackere bryter seg inn i Kansas-databasen, stjeler personnummer

Ccleaner
I dagens alltid tilkoblede verden er det umulig å gjøre mye forretninger uten å legge inn din personlige informasjon i ett eller annet datasystem. Det betyr at private data, ofte inkludert personnummer, bare er trygge så lenge alle disse systemene forblir sikre – og til og med statlige systemer er ikke alltid trygge. Hvis du har vært på utkikk etter en jobb via et arbeidskontor i Kansas Department of Commerce, så er du plutselig godt klar over hvordan det føles å se hackere stjeler dine private data når det ikke er noe du kan gjøre med det.

De nyheter kommer via KCUR, som som medlem av Kansas News Service ba om og mottok informasjon om et nylig hack av en system som drives av America's Job Link Alliance-TS (AJLA-TS), en avdeling av Kansas Department of Handel. Tjenesten lar folk legge ut CV og utføre jobbsøk på nettsteder som Kansasworks.com, og den administrerer også data for totalt 16 stater inkludert Kansas.

Anbefalte videoer

Totalt nesten 6,5 millioner poster ble hacket, og av disse inkluderte 5,5 millioner fra 10 stater personnummer (SSN), en av de mest sensitive datatypene som en hacker kan få adgang. I følge opplysningene som ble innhentet av Kansas News Service, ble omtrent en halv million av de hackede kontoene med SSN-er holdt av enkeltpersoner lokalisert i Kansas.

I slekt

  • Personopplysninger til 69 millioner Neopets-brukere er nå ute for salg etter et datainnbrudd
  • Dette hackernettstedet solgte 24 millioner menneskers data – til nå
  • Massive iPhone-sikkerhetsfeil gjorde millioner av telefoner sårbare for hacks

Følgende stater ble berørt:

  • Arkansas: 597 734 SSN-er
  • Arizona: 896 370 SSN-er
  • Delaware: 236 134 SSN-er
  • Idaho: 170 517 SSN-er
  • Kansas: 563 568 SSN-er
  • Maine: 283 449 SSN-er
  • Oklahoma: 430 679 SSN-er
  • Vermont: 183 153 SSN-er
  • Alabama: 1 393 109 SSN-er
  • Illinois: 807 450 SSN-er

Bruddet ble først mistenkt 12. mars 2017 og deretter bekreftet 14. mars. FBI ble varslet om bruddet 15. mars, og siden den gang har AJLA-TS bedt om hjelp fra en rekke tredjeparts IT-kriminaltekniske analyseselskaper. Den gode nyheten er at utnyttelsen brukt av hackerne for å få tilgang til kontoene er identifisert og fikset og de berørte kontoene nøyaktig identifisert.

Delstaten Kansas betaler nå tre firmaer minst $235 000 for ulike tjenester gjennom slutten av 2017. Kostnadene ved bruddet vil også stige betydelig ettersom staten også skal betale for et år med kredittovervåking for de fleste av ofrene, spesielt de som befinner seg i ni av de 10 statene med ofre berørt av brudd. Ofre i Delaware vil motta tre års kredittovervåkingstjeneste på grunn av kontraktsmessige forpliktelser.

Så langt har Kansas Department of Commerce sendt 260.000 e-poster som informerer ofre om bruddet, men mange hundre tusen har ennå ikke blitt varslet på grunn av mangel på e-postadresser. Fordi Kansas-loven ikke fastsetter vanlig post- eller telefonvarsling, er det uklart om andre ofre vil bli varslet. Hvis du frykter at dataene dine kan ha blitt kompromittert, kan du kontakte et kundesenter etablert for ofre på 844-469-3939.

Redaktørenes anbefalinger

  • TikTok fortsetter å tilbakevise rapporter om et sikkerhetsbrudd
  • Hacker stjeler 1 milliard menneskers poster i enestående datainnbrudd
  • Robinhood rapporterer databrudd som påvirker 7 millioner kunder
  • Google vil belaste politi og offentlige etater for å få tilgang til brukerdata
  • Microsoft avslører et sikkerhetsbrudd i en intern kundestøttedatabase

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.