A többek között a szövetségi tanúvédelmi programért is felelős U.S. Marshals Service egyik különálló rendszeréből érzékeny bírósági információkhoz fértek hozzá illetéktelenek.

Néhány nappal ezelőtt súlyos kibertámadás áldozata lett a még 1789-ben alapított U.S. Marshals Service (USMS). Az amerikai igazságügyminisztérium alá tartozó szövetségi ügynökség szóvivője mindezt a hírről hétfőn elsőként beszámoló NBC Newsnak erősítette meg.

Drew Wade nyilatkozata alapján az incidens bő egy héttel korábban, február 17-én történt. A zsarolóvírusos támadás egy közelebbről meg nem nevezett, de önállóként emlegetett rendszert célozta, amely "bűnüldözési szempontból érzékeny információkat tartalmaz". Utóbbiba különböző jogi és adminisztratív információk mellett beletartoznak nyomozás alatt lévő személyekre, harmadik felekre és az ügynökség egyes alkalmazottaira vonatkozó, személyazonosításra alkalmas adatok is.

A felfedezést követően a kompromittálódott rendszert leválasztották a hálózatról és az Igazságügyi Minisztérium szakértőinek bevonásával törvényszéki vizsgálat indult a "súlyos incidensként" aposztrofált kibertámadás kapcsán.

Belső forrásból származó lapértesülések szerint a hekkerek nem jutottak hozzá a tanúvédelmi program adatbázisához, így a szövetségi védelem alatt állók és családtagjaik szerencsére nincsenek fokozott veszélynek kitéve. Ezeknek a személyeknek a védelme egyébként a USMS egyik kiemelt feladata.

Nem az első eset

Az ügynökség kibervédelmi pedigréje a friss eset nyilvánosságra kerülése előtt sem volt éppen makulátlan. 2019 decemberében ugyanis egy adatvédelmi incidens során közel 400 ezer börtönbüntetésre ítélt személy adatát tulajdonították el. Az esetet egyébként csak jó pár hónappal később, 2020 májusában hozták nyilvánosságra. Ekkor derült ki, hogy 387 ezer egykori és jelenlegi rab adatai kompromittálódtak, beleértve nevüket, születési dátumukat, lakcímüket és társadalombiztosítási számukat.

Biztonság

Egyelőre nem tűnik sokkolóan okosnak a Gemini mesterséges intelligencia

Ahogy az lenni szokott, a Google közzétette, a felhasználók pedig azonnal rászálltak az új technológiára, amit sikerült is buta hibákra késztetniük.
 
Ez a kkv-k problémája világszerte. A megoldásszállítók pedig rendszer a széttagoltságra, a sok egyedi igényre, és az ebből eredő magas fejlesztési és támogatási költségekre panaszkodnak.

a melléklet támogatója a Yettel

Minden vállalatnak számolnia kell az életciklusuk végéhez érő technológiák licencelési keresztkockázataival. Rogányi Dániel és Vincze-Berecz Tibor (IPR-Insights) írása.

Miért ne becsüljük le a kisbetűs jelszavakat? 1. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 2. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 3. rész

A felmérésekből egyre inkább kiderül, hogy az alkalmazottak megtartása vagy távozása sokszor azon múlik, amit a szervezetük nem csinál, nem pedig azon, amiben egymásra licitál a többi munkáltatóval.

Ezért fontos számszerűsíteni a biztonsági kockázatokat

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2023 Bitport.hu Média Kft. Minden jog fenntartva.