NSW-regeringens tilfældige rekrutterer bliver ramt af ransomware

0
186

Aimee Chanthadavong Skrevet af Aimee Chanthadavong, seniorjournalist Aimee Chanthadavong Seniorjournalist fra Aimee Chanthadavong

Siden hun afsluttede en grad i journalistik, har Aimee haft sin rimelige andel af at dække forskellige emner, herunder forretning, detailhandel, fremstilling og rejser. Hun fortsætter med at udvide sit repertoire som tech-journalist med ZDNet.

Fuld bio den 17. december 2021 | Emne: Sikkerhed

IT-rekrutteringsfirmaet Finite Recruitment har bekræftet, at det oplevede en cyberhændelse i oktober, som resulterede i, at en “lille undergruppe” af virksomhedens data blev downloadet og offentliggjort på det mørke web.

Finite Group Incident Response Team bekræftede over for ZDNet, at da hændelsen opstod, var forretningsdriften ikke forstyrret.

“Vores sikkerhedsovervågningssystemer identificerede og lukkede hurtigt ned for truslen,” sagde de. “Siden da er der blevet foretaget afhjælpningsarbejder, og virksomheden har været fuldt operationel.”

Virksomhedens hændelsesteam tilføjede, at det har gennemgået, hvilke data der blev stjålet på grund af hændelsen.

“Efter afslutningen af ​​denne undersøgelse, vil vi tage skridt til straks at kontakte alle berørte interessenter/individer i overensstemmelse med vores privatlivsforpligtelser. Tidlige indikationer tyder på, at kun et relativt lille antal individer er berørt,” hedder det.

Finite Recruitment er opført på et lækagested som et af ofrene for Conti ransomware med henblik på dobbelt afpresning. Listen viser, at angriberne hævdede at have stjålet mere end 300 GB data, herunder økonomiske data, kontrakter, kundedatabaser med telefonnumre og adresser, kontrakter med ansattes pasoplysninger, telefonnumre, mailkorrespondance og andre oplysninger.

Rekrutteringsfirmaet leverer i øjeblikket afslappet støttepersonale til flere agenturer på tværs af NSW-regeringen.

“Kundeserviceafdelingen er opmærksom på en hændelse, der påvirker Finite Recruitments IT-miljø og har været i dialog med virksomheden om problemet,” fortalte en talsmand for NSW Department of Customer til ZDNet.

“Hændelsen har ikke påvirket nogen NSW-statslige agenturer eller tjenester.”

I sidste uge bekræftede den sydaustralske regering, at statens statsansattes data blev eksfiltreret som en del af et ransomware-angreb på lønudbyderen Frontier Software.

Kasserer Rob Lucas sagde, at virksomheden informerede regeringen om, at nogle af dataene er blevet offentliggjort online, hvor mindst 38.000 ansatte og op til 80.000 statsansatte muligvis har fået adgang til deres data.

Dataene indeholdt oplysninger om navne, fødselsdato, skattefilnummer, hjemmeadresse, bankkontooplysninger, ansættelsesstartdato, lønperiode, aflønning og andre lønrelaterede oplysninger.

< p>Siden november har den statsejede energigenerator CS Energy i Queensland kæmpet med en Conti-infektion på sit firmanetværk. I en opdatering leveret i sidste uge sagde virksomheden, at den fortsatte med gradvist at gendanne sine systemer.

Relateret dækning

Ingen af ​​NSW's ledende klyngebureauer har implementeret alle Essential Eight-kontroller. bekæmpelse af identitetstyveriNSW cyberstrategi kræver, at regeringen går foran med et godt eksempel
Australien | Sikkerheds-tv | Datastyring | CXO | Datacentre