Security
Duński CPR wyciekł: dane 8,8 mln osób, FortiBleed wciąż aktywny
Hakerzy weszli do duńskiego rejestru CPR przez firmę z legalnym dostępem. FBI ostrzega, że FortiBleed nadal blokuje konta i napędza ransomware.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Duński rejestr CPR: wyciek danych 8,8 mln osób
Duński rząd potwierdził poważny incydent — hakerzy uzyskali dostęp do Centralnego Rejestru Osób (CPR) i danych 8,8 mln obywateli. Atakujący wykorzystali legalny dostęp pewnej duńskiej firmy do systemu, co pozwoliło im dotrzeć do imion, nazwisk, adresów i numerów CPR, powiązanych też z ochroną zdrowia. Nietypowe zachowanie systemu zauważono we wrześniu, a atak wykryto w piątek wieczorem; w weekend ustalono skalę. Duńska populacja to około 6 mln osób, ale rejestr obejmuje też osoby, które wyjechały lub zmarły. Nie uzyskano danych osób z zastrzeżeniem adresu. Sprawę zgłoszono regulatorowi i policji; śledztwo jest na wczesnym etapie.
Danish data breach: Everything we know about the cyber attack that hit 8.8m Danes →
FBI i Secret Service ostrzegają: FortiBleed nadal aktywny
FortiBleed, kampania przejmowania danych logowania do firewalli i bram VPN Fortinet, pozostaje aktywnym zagrożeniem — ostrzegają FBI i Secret Service. Atakujący mogą zablokować użytkownikom dostęp do kont Fortinet, zmieniając hasła lub wyłączając konta, a zdobyty dostęp trafia do brokerów początkowego dostępu współpracujących z grupami ransomware, m.in. INC/Lynx i Payload. SOCRadar weryfikował wcześniej ponad 86 644 przejętych urządzeń w 194 krajach, a późniejsze badanie wskazało nawet 400–450 tys. zaatakowanych firewalli. Agencje zalecają ograniczenie zdalnego zarządzania, reset poświadczeń, MFA, przegląd kont i logów oraz bezpieczne przechowywanie danych logowania.
Alert: FortiBleed remains active campaign, can lock out users or lead to ransomware attacks →
Atak phishingowy na sąd w Arizonie: dane 1,3 mln osób
Pracownik sądu w Arizonie kliknął złośliwy link phishingowy, co doprowadziło do wycieku danych ponad miliona osób. Atak z 24 września skopiował dane osobowe około 1,3 mln ludzi z programu Fines/Fees and Restitution Enforcement (FARE), dotyczącego niezapłaconych grzywien, opłat i restitution. Skopiowano też ponad 150 tys. rekordów Arizona Foster Care Review Board, sięgających 2010 roku, zawierających informacje o sprawach, dzieciach, stronach i rekomendacje sądowe. Aktywne sprawy opiekuńcze nie powinny być dotknięte. Prezes Sądu Najwyższego Arizony Ann Scott Timmer poinformowała, że służby IT szybko powstrzymały atak, a sąd kontaktuje się z poszkodowanymi.
Arizona Court Cyberattack Exposes Data on 1.3 Million People →
Georgia Power: hakerzy weszli na konta 400 tys. klientów
Georgia Power wykryła nieautoryzowany dostęp do portalu klientów, ujawniając dane około 400 tys. kont powiązanych z firmą-matką Southern Company; 300 tys. z nich to klienci Georgia Power. Wyciekły imiona, nazwiska, adresy, numery telefonów, e-maile i ostatnie cztery cyfry numerów PESEL — przepraszam, numerów Social Security. Numery kont bankowych, dane kart płatniczych i numery praw jazdy nie zostały przejęte. Firma przerwała incydent, powiadomiła organy ścigania i zakończyła śledztwo, które nie wykazało dalszego nieautoryzowanego dostępu. Tożsamość sprawcy nie została ujawniona. Poszkodowani otrzymają roczną opiekę w zakresie monitoringu kredytowego i ochrony przed kradzieżą tożsamości przez Equifax.
Georgia Power says hackers accessed 400,000 customer accounts →
Inżynier skazany za zablokowanie 3 tys. urządzeń pracodawcy
Były inżynier infrastruktury z New Jersey, Daniel Rhyne (57 l.), został skazany na 32 miesiące więzienia za zablokowanie tysięcy urządzeń w sieci pracodawcy w ataku na wzór ransomware. Między 8 a 25 listopada 2023 r. Rhyne bez autoryzacji użył konta administratora, zmienił hasła 301 kont domenowych i usunął 13 kont administratorów domeny, ustawiając hasła m.in. na „TheFr0zenCrew!” i „PsPasswd”. Zablokował dostęp do 254 serwerów i 3284 stacji roboczych, a w grudniu wyłączał losowe maszyny. 25 listopada wysłał współpracownikom e-mail z żądaniem 20 bitcoinów, około 750 tys. dolarów okupu. Został aresztowany w sierpniu 2024 r. i przyznał się do winy.
Engineer sentenced for locking over 3,000 devices on employer network →