Компанията уведомява засегнатите повече от година след инцидента
VeriSource Services, доставчик на услуги за администриране на придобивки за служители, съобщи, че личната информация на четири милиона души е била открадната при кибератака, извършена преди повече от година.
Според съобщение на компанията, инцидентът е бил открит на 28 февруари 2024 г., ден след като извършителят е ексфилтрирал данни от системите ѝ. Анализът на компрометираната информация е приключил на 12 август 2024 г., а една седмица по-късно е започнал процесът по уведомяване на потенциално засегнатите лица.
Откраднатите данни принадлежат на служители и зависимиот тях лица от компании, които използват услугите на VeriSource. Компанията е работила с клиентите си за събиране на допълнителна информация с цел уведомяване на всички засегнати. Този процес е приключил на 17 април 2025 г., след което VeriSource е предприела действия за известяване на потърпевшите „възможно най-бързо“.
Каква информация е компрометирана?
Компанията уточнява, че откраднатата информация варира при различните лица, но обикновено включва:
-
Имена
-
Адреси
-
Дати на раждане
-
Данни за пола
-
Номера на социално осигуряване (Social Security numbers)
Въпреки че VeriSource твърди, че няма данни за злоупотреба с откраднатата информация към момента, на засегнатите е предложен безплатен 12-месечен мониторинг на кредитните досиета и услуги за защита на самоличността.
В уведомлението към потребителите компанията препоръчва внимателен преглед на банковите и кредитните извлечения за откриване на необичайна активност и незабавен контакт с издателя на картата при съмнения за злоупотреба.
Доклад до властите
Миналата седмица VeriSource е уведомила Главния прокурор на щата Мейн за мащаба на инцидента, съобщавайки, че са засегнати четири милиона души.
Създадена през 1997 г. и базирана в Хюстън, Тексас, VeriSource Services предлага решения за администриране на придобивки и аутсорсинг на HR процеси, включително управление на данни, записване на служители, фактуриране, доклади по Закона за достъпни здравни грижи (ACA), проверка на зависими лица, управление на отпуските по Закона за семейни и медицински отпуски (FMLA) и други.









