Sydaustralske regeringsmedarbejderdata taget i Frontier Software ransomware-angreb

0
219

Chris DuckettSkrevet af Chris Duckett, APAC-redaktør Chris Duckett Chris Duckett APAC Editor

Chris startede sit journalistiske eventyr i 2006 som redaktør for Builder AU efter oprindeligt at være blevet medlem af CBS som programmør. Efter et ophold i Canada vendte han tilbage i 2011 som redaktør for TechRepublic Australia og er nu australsk redaktør for ZDNet.

Fuld bio den 10. december 2021 | Emne: Sikkerhed

ransomware.jpg

Billede: Mashka/Shutterstock

South Australias kasserer Rob Lucas sagde fredag, at statslige statsansattes data er blevet eksfiltreret som en del af et ransomware-angreb på lønudbyderen Frontier Software.

Lucas sagde, at virksomheden har informeret regeringen om, at nogle af dataene er blevet offentliggjort online, hvor mindst 38.000 ansatte og op til 80.000 statsansatte muligvis har fået adgang til deres data.

Dataene indeholdt oplysninger om navne, fødselsdato, skattefilnummer, hjemmeadresse, bankkontooplysninger, ansættelsesstartdato, lønperiode, vederlag og andre lønrelaterede oplysninger.

“Vi kan bekræfte, at ingen af ​​Department for Education-medarbejdere er berørt,” sagde Lucas i en erklæring.

“Regeringens prioritet er sikkerheden og trygheden for alle medarbejdere, der er berørt af denne hændelse, og vi gør alt, hvad vi kan for at yde assistance til berørte medarbejdere.”

Frontier Software har håndteret løn for det sydlige Australien siden 2001.

På sit websted erklærer regeringen, at den “foretager regelmæssige uafhængige sikkerhedstests og anmeldelser” af Frontier Software.

Sidste måned blev Frontier Software angrebet den 13. november og advarede sine kunder om, hvad det betegnede som en “cyberhændelse” den 16. november. Det sagde, at dets systemer blev gendannet den 17. november.

< p>“Til dato viser vores undersøgelser ingen beviser for, at nogen kundedata er blevet eksfiltreret eller stjålet. Mens hændelsen resulterede i, at nogle af Frontier Softwares australske virksomhedssystemer blev krypteret, er australske kunde-HR- og lønningsdata og -systemer segmenteret fra virksomhedens systemer og blev ikke kompromitteret,” stod der den 17. november.

Torsdag sang selskabet en anden melodi.

“Den igangværende retsmedicinske undersøgelse og andre reaktionsaktiviteter udført af Frontier Software og CyberCX har nu bekræftet beviser for en vis dataeksfiltrering fra Frontier Softwares interne australske virksomhedsmiljø,” står der.

“Vi har ikke identificeret beviser på kompromis eller eksfiltration uden for dette segmenterede miljø.

“Vi har yderligere identificeret, at nogle af de data, der eksfiltreres fra vores interne virksomhedsmiljø, vedrører et lille antal Frontier Software-kunder. Vi er nu i gang med direkte at underrette disse kunder om, at de kan blive påvirket.”

I løbet af november rapporterede ABC, at Federal Group, ejerne af Hobart's Wrest Point casino, var nødt til at foretage forudbetalinger på AU$250 til personalet på grund af angrebet på Frontier Software.

Relateret dækning

Queensland regerings energigenerator siger, at ransomware-angreb ikke er statsbaseret, Colorado-energiselskabet mister 25 års data efter cyberangreb, mens de stadig genopbygger netværket Ransomware-angribere var rettet mod denne virksomhed. Så opdagede forsvarere noget nysgerrigt. Chefer er tilbageholdende med at bruge penge på cybersikkerhed. Så bliver de hacketDOJ giver russisk national to års fængsel for arbejde med at beskytte Kelihos malware og anden ransomwareFBI: Cuba ransomware-gruppe ramte 49 kritiske infrastrukturorganisationer Australien | Sikkerheds-tv | Datastyring | CXO | Datacentre