Изтекли са лични данни, включително номера на шофьорски книжки и паспорти
Департаментът за паркове и дивата природа на Тексас (TPWD) разкри мащабен пробив в системата на свой външен доставчик, който е засегнал над 3 милиона притежатели на ловни и риболовни лицензи.
Инцидентът е бил открит от Texas Cyber Command, който е започнал разследване за установяване на мащаба и последствията от неоторизирания достъп. Според властите няма данни да са компрометирани номера на социални осигуровки, дати на раждане или финансова информация.
Компрометирани са различни видове лични данни
Според официалното уведомление нападателите може да са получили достъп до информация, свързана с 3 087 721 души, включително:
- номера на шофьорски книжки;
- паспортни номера;
- имейл адреси;
- телефонни номера;
- домашни адреси.
Властите уточняват, че няма доказателства за засегнати лица под 18-годишна възраст и не е установено конкретна група да е била целенасочено атакувана.
Риск от фишинг и кражба на самоличност
Въпреки че не са изтекли финансови данни, компрометираната информация е достатъчна за провеждане на фишинг кампании, измами чрез социално инженерство и опити за кражба на самоличност.
Департаментът за паркове и дивата природа на Тексас отговаря за управлението на дивата природа, парковете и риболова в щата, а издаването на лицензи се извършва чрез външен доставчик. Името на компанията все още не е оповестено.
Препоръки към засегнатите граждани
TPWD съобщава, че работи съвместно с доставчика за въвеждане на допълнителни мерки за сигурност и засилен мониторинг.
Засегнатите лица ще получат една година безплатно наблюдение на кредитната си история. Освен това властите препоръчват:
- редовно проследяване на банкови и кредитни отчети;
- активиране на предупреждение за измама или замразяване на кредитните досиета;
- повишено внимание към подозрителни имейли, телефонни обаждания и съобщения;
- проверка на самоличността на организации и институции преди предоставяне на допълнителна информация.
Случаят показва, че компрометирането на външни доставчици продължава да представлява сериозен риск, тъй като един инцидент може да засегне милиони потребители, дори когато основните системи на организацията не са директно атакувани.









