Вся популяция одного штата только что столкнулась с кражей своих данных в результате атаки вымогателей

Не каждый день происходит так, что практически вся население одного из штатов США становится жертвой киберпреступников, которые крадут их личные данные через онлайн-воров.

Но, по словам штата Мэн, именно это произошло в этом году.

В новом уведомлении, размещенном на официальном сайте правительства штата Мэн, указано, что 1,3 миллиона жителей подверглись взлому данных в рамках атаки с использованием программы вымогательства, которую впервые обнаружили 31 мая этого года. В данном случае, более 1,3 миллиона человек пострадали от этого нарушения данных. По данным переписи населения в США на 2022 год, в штате Мэн проживает более 1,3 миллиона жителей согласно переписи населения.

Согласно уведомлению, атака с использованием программы вымогательства произошла между 28 и 29 мая этого года. Киберпреступники воспользовались “уязвимостью программного обеспечения” в стороннем инструменте для передачи файлов под названием MOVEit. Штат сообщает, что этот инструмент “используется тысячами организаций по всему миру для отправки и получения данных”. В течение этого периода киберпреступная группа использовала уязвимость инструмента, чтобы загрузить большое количество данных из нескольких органов государственной власти.

Насколько много данных было украдено в результате атаки с использованием программы вымогательства, является серьезной проблемой. Похоже, что эти киберпреступники имеют доступ к довольно многим личным данным жителей Мэна. Точное влияние на каждого отдельного человека зависит от его “связи с штатом”. Например, если конкретное лицо предоставило определенные данные в рамках конкретной программы, связанной с каким-либо агентством, то эти данные могли быть скомпрометированы.

Мэн подтвердил, что среди возможных данных, которыми киберпреступники могут располагать, находятся имя, номер социального страхования, дата рождения, номер водительского удостоверения или государственного идентификационного номера, а также номер налогоплательщика. Могла также пострадать медицинская информация и информация о страховании здоровья.

Власти Мэна немедленно отключили доступ к MOVEit, как только обнаружили нарушение. Однако значительное количество данных уже было получено. Пока неясно, кто стоит за нарушением, хотя считается, что это киберпреступная группа, известная как Clop. Однако на данный момент эта информация все еще не была опубликована роспреступной группой.

Штат объявил, что физические лица должны обратиться к государству для получения дополнительной информации о том, как они могут быть затронуты. Штат Мэн создал веб-сайт с подробностями для жителей.