緬因州政府稱有130萬居民的數據被勒索軟件團夥竊取


緬因州政府證實,在今年早些時候發生的一起數據泄露事件中,有超過一百萬的該州居民的個人信息被一個由俄羅斯支持的勒索軟件團夥竊取。緬因州政府在周四發表的一份聲明中稱,黑客利用該州MOVEit文件傳輸系統的一個漏洞,該系統存儲該州居民的敏感數據。聲明稱,黑客利用該漏洞在5月28日至5月29日期間訪問並下載屬於某些州政府機構的文件。

4850414186_15cf145cd0_b.jpg

緬因州政府表示,由於對受影響文件的評估"已於近期完成",因此正在披露這一事件並通知受影響的居民。被盜信息可能包括個人姓名、出生日期、社會安全號、駕照和其他州或納稅人身份號碼。一些人的醫療和健康保險信息被盜。

聲明稱,該州"出於各種原因"持有居民信息,如居住、就業或與州政府機構的互動,而且所持有的數據因人而異。

根據該州對受影響機構的分類,超過一半的被盜數據與緬因州衛生與公眾服務部有關,多達約三分之一的數據影響到緬因州教育部。其餘數據涉及其他多個機構,包括緬因州機動車輛管理局和緬因州懲教署,但政府指出,信息的分類可能會發生變化。

根據美國人口普查局的數據,緬因州有 130 多萬居民。緬因州政府是最新一個披露與 MOVEit 大規模黑客攻擊有關的漏洞的受害者,僅從受害者人數來看,該事件被認為是今年最大的黑客攻擊事件。

MOVEit 系統是一種文件傳輸服務器,全球有數千傢機構使用它通過互聯網傳輸大量敏感數據。今年5月,該系統的制造商Progress Software修復一個漏洞,使網絡犯罪分子--特別是臭名昭著的Clop勒索軟件和敲詐團夥--可以大規模入侵世界各地的MOVEit服務器,竊取存儲在其中的客戶敏感數據。

網絡安全公司Emsisoft一直在追蹤大規模入侵事件,據該公司統計,目前已有2500多傢機構披露與MOVEit相關的數據泄露事件,至少有6900萬人受到影響,不過隨著越來越多的機構站出來,真實數字可能會更高。

Emsisoft 將緬因州的安全事件列為截至發稿時披露的第十一大 MOVEit 相關漏洞,影響規模僅次於加拿大安大略省的出生登記處、科羅拉多州、俄勒岡州和路易斯安那州以及美國政府承包商 Maximus。一些美國聯邦機構也受到影響,其中包括美國能源部。

Clop 還沒有像其他與 MOVEit 相關的受害者一樣,在其泄密網站上列出緬因州。勒索軟件團夥通常會公佈部分被盜文件,以勒索機構支付贖金。Clop 幫派以前曾聲稱它刪除政府數據。眾所周知,網絡犯罪分子會誤導或直接撒謊,如果這樣做能讓他們得到報酬,或者保留被盜數據,如果這些數據在其他地方有經濟價值的話。

Clop 是一個講俄羅斯語的勒索軟件團夥,研究人員將其與以前涉及類似文件傳輸工具的大規模黑客攻擊事件聯系起來,包括 Fortra 的 GoAnywhere 文件傳輸工具和 Accellion 的文件傳輸應用程序。

上周,Progress Software 在一份監管文件中稱,美國證券交易委員會已傳喚該公司,要求其提供與 MOVEit 漏洞有關的"各種文件和信息"。Progress 表示,公司打算"全力配合"美國證券交易委員會的調查。


相關推薦

2023-11-21

威脅稱除非大英圖書館支付贖金,否則將公佈從該館竊取的數據。截至發稿時,該團夥索要價值超過 74 萬美元的比特幣。Rhysida勒索軟件團夥還沒有透露從大英圖書館竊取多少數據或哪些類型的數據,但該團夥共享的數據樣本似

2022-10-03

在一個網絡犯罪團夥發佈在勒索軟件攻擊中獲得的數據後,有關洛杉磯聯合學區(LAUSD)學生的敏感信息於周六開始出現在網上。洛杉磯聯合學區校長阿爾貝托-卡瓦略(AlbertoM.Carvalho)在周日通過Twitter發佈的一份聲明中證實數據

2022-07-23

擊,導致網絡破壞、並從其內部系統竊取數據。鑒於被盜的數據敏感性,本次攻擊或波及大量大量使用 Entrust 身份驗證與管理的組織 —— 甚至包括能源部、國土安全部、財政部、衛生與公眾服務部、退伍軍人事務部、農業部等

2022-11-11

加入其泄密網站名單。該組織聲稱今天公佈從該公司竊取的數據,它將這些數據描述為"非常敏感"和"高風險"性質。據LockBit稱,數據泄漏的內容包括商業文件、會計文件和客戶文件,盡管在發佈時這些文件還沒有

2024-04-23

息在網絡攻擊中被盜。Change Healthcare 為全美醫療保健行業的數十萬傢醫院、藥房和醫療機構處理保險和賬單;它可以訪問大約一半美國人的海量健康信息。UnitedHealth 表示,目前還沒有證據表明醫生的病歷或完整的病史從其系統

2022-08-23

後者的分佈式拒絕服務(DDoS)回擊。作為身份、支付與數據保護領域的專傢,Entrust曾於7月下旬透露該公司的部分網絡遭到“未經授權者”的訪問,但並未證實攻擊性質或是否有數據被盜。大量“DELETE_ENTRUSTCOM_MOTHERFUCKERS”互聯

2022-08-23

末關閉,這些攻擊的目的是要求該組織移除從Entrust盜取的數據。在7月下旬,數字安全機構Entrust確認在今年6月遭到網絡攻擊,攻擊者從網絡中竊取部分數據。當時消息人士告訴 BleepingComputer,這是一次勒索軟件攻擊,但我們無法

2022-08-11

稱在攻擊期間被盜取的文件目錄。該團夥聲稱掌握 2.75 GB 的數據,其中包括大約 3100 個文件,且不少與保密協議、數據轉儲和工程圖紙有關。為證明數據泄露的真實性,它們還向外媒分享一份經過編輯的 NDA 文件。即便如此,思

2022-11-08

得到的廣泛建議,我們認為支付贖金能確保歸還我們客戶的數據並防止其被公佈的可能性很有限。這位首席執行官補充說,支付贖金甚至可能鼓勵黑客采取三重敲詐的策略,試圖直接敲詐客戶。"在Koczkar宣佈之後,一個被認

2024-02-15

)表示,該公司約有 470 萬客戶,他對 23.5 萬至 47 萬客戶的數據被盜沒有異議。南方水務公司指出,"5% 至 10%"這一數字是基於其正在進行的法醫調查得出的,這表明實際受影響的人數可能更高。公司拒絕透露哪些數據被

2022-07-07

資者、礦工和企業;它還使網絡犯罪分子重新思考他們的勒索軟件戰術,如何“優化”惡意軟件攻擊和釣魚詐騙,使他們變現美元而不是數字貨幣。在過去的幾個月裡,加密貨幣的價格已經崩潰,其中占最重要地位的比特幣,去

2023-03-17

程師認證的圖紙。我們將在一周內啟動拍賣。所有可獲得的數據都將被公佈!”暗網頁面上還顯示實時倒計時數字,距離SpaceX將向勒索軟件組織支付這筆未披露的贖金隻剩四天時間。帖子下面還有三份據稱是從Maximum Industries泄露

2023-11-30

主要的勒索軟件團夥之一,這些團夥要麼通過加密受害者的數據並索要金錢來解密數據,要麼威脅將被盜信息發佈到網絡上,或者兩者兼而有之,以此來逼迫受害者就范。克裡姆林宮於 2022 年初入侵烏克蘭後,美國政府懸賞這一

2022-08-03

道。ALPHV/BlackCat勒索軟件組織聲稱從該公司竊取超過150GB的數據,總共180000個文件。被盜數據包括合同、協議、護照、賬單和電子郵件。擁有Creos大部分股權的Encevo公司發佈一份安全公告,宣佈天然氣管道形式在7月22日至23日期間