Data för 645k Guldsökande exponeras efter nio DHS anställda föll för en phishing-attack

0
169

Phishing varning: Se upp för dessa 12 e-post ämnesrader
Analys av över 360.000 phishing e-post avslöjar att det finns vissa gemensamma teman i falska e-postmeddelanden som skickas till företag. Bli inte fångas upp av dessa. Läs mer: https://zd.net/2TUVB5C

Personlig information om över 645,000 Guldsökande som registrerat sig för fördelar med statens Department of Human Services (DHS) var oavsiktligt utsätts för hackare efter nio DHS anställda luras av nätfiske-e-post.

Den phishing-attack som hände den 8 januari 2019, enligt ett pressmeddelande från Oregon DHS denna vecka.

Med start nästa dag, nio anställda som föll för phishing-attack började upplever problem med att komma åt sina e-postkonton.

En senare undersökning upptäckte phishing händelsen. DHS personal säkrade redovisning av januari 28, hela 20 dagar efter att hackare kom i.

DHS och Enterprise Security Office It-Säkerhet laget sa att inkräktarna hade tillgång till över två miljoner e-postmeddelanden. Den e-post som finns bilagor med uppgifter om över 645,000 Guldsökande som hade inskrivna på ett eller annat olika förmåner.

Det är oklart om hackare tillgängliga och kan laddas ner någon av användarens data. Institutionen gjorde brott mot allmänheten i Mars och har börjat att meddela alla påverkas DHS patienter denna vecka.

Användare som påverkas kommer att få ett e-postmeddelande med information om händelsen och för instruktioner om hur att skriva in sig i ett gratis program som erbjuder 12 månaders identitetsstöld övervakning och återvinning.

Men Oregon DHS är inte den enda institution som har fallit för en phishing-attack i år. Australian Catholic University har också drabbats av ett dataintrång efter att anställda föll också för en phishing-attack förra månaden. Angriparna kom undan med personal bankkonton information, e-post och kalendrar.

Nätfiske är en av de äldsta verktyg i hackare ” arsenaler, och efter alla dessa år, fortfarande den mest effektiva. Om du vill veta mer, kan du läsa här ZDNet guide om phishing.

Mer dataintrång täckning:

Mermaids transpersoner välgörenhet dataintrång utsatt konfidentiell emailsEatStreet mat beställningstjänst avslöjar säkerhet breachAd byrån läcker uppgifter om USA: s militära veteraner bekämpa injuriesNASA hackade på grund av otillåten Raspberry Pi som är anslutna till sitt nätverk
Desjardins, Kanadas största kredit unionen, meddelar säkerhets-breachMeds recept för 78,000 patienter kvar i en databas med nr passwordFacebook lösenord genom de hundratals miljoner lör utsatta i klartext CNET
Den största it-säkerhet överträdelser av de senaste tre åren TechRepublic

Relaterade Ämnen:

Regeringen

Säkerhet-TV

Hantering Av Data

CXO

Datacenter