DISA确认黑客出席了两个多月以上,这些siphoned敏感数据对数十万用户没有说明该公司没有透露它是如何被妥协的
美国员工筛查公司DISA已确认遭受了一场网络攻击 ,其中失去了敏感的客户数据 。
该公司在发送给受影响个人的违规通知信以及在向缅因州和马萨诸塞州总检察长办公室提交的报告中,该公司说,它发现了违规行为 ,影响了2024年4月22日,影响了其网络的“有限部分”。
随后的调查确定,不愿透露姓名的威胁参与者于2月9日访问了公司的基础设施,并持续了将近三个月 ,在此期间,Crooks设法获取了有关Disa&Rsquo的客户的“一些信息 ”。
你可能喜欢
Verisource将潜在的数据泄露的受害者计数提高到400万
顶级数字贷款公司安全滑道将3600万用户处于危险之中的数据
巨大的圣诞节数据泄露 - 1400万运费泄漏,使购物者处于危险之中
330万受影响
信函写道:“尽管我们的取证调查无法确定地结论所采购的具体数据 ,但DISA对受影响的文件进行了详细且耗时的审查,以识别其中包含的个人信息 。”
该公司补充说,目前没有证据表明数据在其他攻击中被滥用。
DISA在向缅因州总检察长提交的文件中说 ,受影响人数的总数为3,332,750。在向马萨诸塞州农业的提交文件中,它说盗窃的数据包括人们的社会保险号,财务帐户信息(包括信用卡号)和政府发行的身份证文件 - 足以运行网络钓鱼骗局 ,身份盗窃甚至电汇欺诈的数据。
我们不知道攻击者是谁,或者他们的最终目标是什么 。我们还不知道他们是如何设法渗透disa的,以及他们是否试图勒索公司以获取被盗信息。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯 ,以获取您的业务成功所需的所有首选,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息 ,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间。
DISA Global Solutions是一家著名的美国公司,专门从事员工背景筛查 ,毒品和酒精测试以及合规性解决方案 。根据其网站,DISA为各个行业的55,000多个客户提供服务,包括运输 ,能源,制造业和医疗保健。据称,大约30%的财富500强公司利用DISA的服务。
通过TechCrunch
您可能还喜欢
我们已经将最佳密码管理巨星汇总了一下我们的最佳身份验证者的指南 ,证实它在黑客泄漏公司文件后遭受了违规
正文
主要违规命中率是员工筛查公司-330万人因黑客窃取DISA数据而受到影响
文章最后更新时间2025年06月10日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --