美國(guó)俄勒岡州服務(wù)部遭遇大規(guī)模網(wǎng)絡(luò)攻擊
時(shí)間:2019-06-26
小編來(lái)報(bào):2019年1月,俄勒岡州(DHS)遭受大規(guī)模網(wǎng)絡(luò)攻擊,導(dǎo)致數(shù)據(jù)泄露,受影響的人數(shù)約為64.5萬(wàn)人。
2019年1月,俄勒岡州(DHS)遭受大規(guī)模網(wǎng)絡(luò)攻擊,導(dǎo)致數(shù)據(jù)泄露。網(wǎng)絡(luò)釣魚(yú)攻擊曝光了約200萬(wàn)封擁有PHI客戶(hù)數(shù)據(jù)的電子郵件。泄露的信息包括姓名、出生日期、地址、社會(huì)保險(xiǎn)號(hào)、病例號(hào)等數(shù)據(jù)。
目前的信息顯示,1月8日,一封魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)郵件被發(fā)送給了DHS的員工。其中九名員工打開(kāi)了一封網(wǎng)絡(luò)釣魚(yú)郵件后點(diǎn)擊了一個(gè)鏈接,該鏈接破壞了他們的電子郵件信箱,訪問(wèn)了這些員工的電子郵件信息。
服務(wù)部于1月28日確認(rèn)了這次攻擊,并與企業(yè)安全辦公室網(wǎng)絡(luò)安全團(tuán)隊(duì)一起成功阻止了這次攻擊。盡管如此,遭入侵的電子郵件賬戶(hù)仍向攻擊者暴露了居民的數(shù)據(jù)。
俄勒岡州服務(wù)部于2019年3月首次披露了這一漏洞,并提供了相關(guān)細(xì)節(jié)。當(dāng)時(shí),服務(wù)部估計(jì)受到該事件影響的用戶(hù)人數(shù)可能超過(guò)35萬(wàn)。隨著調(diào)查的進(jìn)行,這個(gè)數(shù)字與預(yù)想的相差很大,最終估計(jì)受影響的人數(shù)約為64.5萬(wàn)人。
目前沒(méi)有發(fā)現(xiàn)個(gè)人資料被濫用的行為。服務(wù)部表示,為此次受影響的人員提供為期12個(gè)月的身份盜竊監(jiān)測(cè)和恢復(fù)服務(wù)。
來(lái)源:E安全