Android

Ενημερώθηκαν οι ομοσπονδιακοί εργάτες μετά την παραβίαση του ιού SRA

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger
Anonim

Η SRA άρχισε να ειδοποιεί τους υπαλλήλους και όλους τους πελάτες της μετά την ανακάλυψη της παραβίασης πρόσφατα δήλωσε η εκπρόσωπος Sheila Blackwell την Τρίτη. Το κακόβουλο λογισμικό μπορεί να έχει επιτρέψει στους χάκερς να έχουν πρόσβαση στα δεδομένα που διατηρεί η SRA, συμπεριλαμβανομένων των "ονομάτων των υπαλλήλων, των διευθύνσεων, των αριθμών κοινωνικής ασφάλισης, των ημερομηνιών γέννησης και των πληροφοριών που παρέχουν οι πάροχοι υγειονομικής περίθαλψης", ανέφερε η εταιρεία σε μια ειδοποίηση που δημοσιεύτηκε στο δικτυακό τόπο του Γενικού Εισαγγελέα του Maryland

Η παραβίαση είναι ενοχλητική για την SRA, μια εταιρεία συμβούλων τεχνολογίας που απασχολεί 6.600 εργαζόμενους και που πωλεί υπηρεσίες ομορφιάς και ιδιωτικής ζωής στην ομοσπονδιακή κυβέρνηση. Η εταιρεία δεν θα έλεγε ποιες ομοσπονδιακές υπηρεσίες επηρεάστηκαν από την παραβίαση, αλλά στις καταθέσεις της Επιτροπής Κεφαλαιαγοράς (US Securities and Exchange Commission) απαριθμεί καταλόγους πληροφοριών και υπηρεσίες όπως το Αμερικανικό Υπουργείο Άμυνας, το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ και την Εθνική Φρουρά των ΗΠΑ

Ο ιός προφανώς δεν ανιχνεύθηκε από το λογισμικό εντοπισμού ιών της εταιρείας, σύμφωνα με την επιστολή κοινοποίησης. Η εταιρεία διερευνά το περιστατικό με την κυβέρνηση των ΗΠΑ και τις αρχές επιβολής του νόμου και έχει συνεργαστεί με τον προμηθευτή ιών για την προσθήκη ανίχνευσης για το κακόβουλο λογισμικό, ανέφερε η SRA. Το SRA δεν έλεγε ποιος ιός έχει μολύνει τα δίκτυά του, αλλά λέει ότι πιστεύει ότι άλλες εταιρείες ενδέχεται να έχουν πληγεί από το ίδιο θέμα.

Οι χάκερς μπορεί επίσης να έχουν πρόσβαση στα δεδομένα που συλλέγει το SRA στα ερωτηματολόγιά του σχετικά με την ασφάλεια, ανέφερε η εταιρεία. Αυτά τα ερωτηματολόγια χρησιμοποιούνται για τον εντοπισμό ενδεχόμενων υπαλλήλων για θέσεις εργασίας ασφαλείας

Το SRA δεν γνωρίζει εάν έχουν υπάρξει συμβιβασμοί σε κάποιο δεδομένο, αλλά προτίθεται να ειδοποιήσει τους πελάτες ότι έχουν πρόσβαση στα δεδομένα τους