DISA сообщает, что утечка данных затронула 3,3 миллиона человек.

Компания DISA Global Solutions, предоставляющая услуги по проверке биографических данных и тестированию на наркотики и алкоголь тысячам компаний, заявила, что неизвестные злоумышленники взломали сеть компании в феврале 2024 года и похитили персональные данные более трех миллионов человек. 

Почему это важно : DISA работает с десятками тысяч компаний и собирает широкий спектр информации от отдельных лиц в ходе своей работы. В заявлении Генеральному прокурору Массачусетса компания заявила, что среди данных, скомпрометированных в результате взлома, были номера социального страхования, номера дебетовых и кредитных карт, информация о водительских правах и информация о финансовых счетах. Это стартовый набор для кражи личных данных. DISA также заявила, что злоумышленники находились в сети компании более двух месяцев, прежде чем их обнаружили, и что расследование, проведенное сторонней фирмой, не выявило полного масштаба вторжения. 

Ключевые детали

  •  Злоумышленники получили доступ к сети DISA 9 февраля 2024 года, а компания обнаружила взлом 22 апреля 2024 года.
  • «22 апреля 2024 года мы обнаружили, что стали жертвой киберинцидента, который затронул ограниченную часть нашей сети. После обнаружения мы немедленно локализовали инцидент и начали расследование с помощью сторонних экспертов-криминалистов. Наше расследование установило, что несанкционированный третий человек получил доступ к нашей среде в период с 9 февраля 2024 года по 22 апреля 2024 года и получил некоторую информацию. Хотя наше криминалистическое расследование не смогло окончательно заключить о конкретных полученных данных, DISA провела подробный и длительный обзор затронутых файлов, чтобы идентифицировать содержащуюся в них персональную информацию», — сообщила компания в уведомительном письме. 
  • В заявлении, поданном в Генеральный прокурор штата Мэн, DISA заявила , что от нарушения пострадали более 3,3 миллиона жителей США.

DISA не предоставила никаких подробностей о том, как злоумышленники проникли в сеть компании или к каким конкретным системам был получен доступ. 

источник: https://www.vulnu.com/p/disa-says-data-breach-affects-3-3-million-people?utm_campaign=vulnerable-u-105&utm_medium=newsletter&utm_source=www.vulnu.com