Louisiana ettevõtte IDScan andmelekkes sattusid ohtu paljude inimeste dokumendid

Louisiana ettevõtte IDScan andmelekkes sattusid ohtu paljude inimeste dokumendid

Isikutuvastusteenuse pakkuja IDScan tunnistas küberrünnakut, mille käigus pääsesid häkkerid ligi ettevõtte pilvesüsteemides olnud andmetele. Lekkinud andmebaasist leiti ka kõrgete USA riigiametnike isikuandmed.

Tehnoloogia

Louisiana osariigis tegutsev isikutuvastusteenus IDScan kinnitas, et ettevõtte süsteemidest pääsesid kõrvalised isikud ligi andmetele, sealhulgas juhilubadele ja muudele valitsuse väljastatud dokumentidele. Ettevõte teavitas küberrünnakust oma veebilehel, tunnistades esmakordselt, et häkkerid pääsesid ligi nende pilve salvestatud andmebaasidele. Varastatud teabe hulgas on nii täisnimed kui ka juhilubade ja passide numbrid.

Probleem tuli avalikuks 1. septembril, mil küberjulgeolekuajakirjanik Brian Krebs teatas pimedas veebis avastatud andmebaasist, mis võimaldas otsida enam kui 150 miljoni USA ja Kanada elaniku isikuandmeid. Ajakirjanik suutis andmete autentsust kontrollida, otsides andmebaasist omaenda kirjeid.

Kõrged ametnikud sihikul

Lekkinud andmebaas sisaldas ka kõrgete USA ametiisikute dokumente. Nende seas oli USA kaitseminister Pete Hegseth, kelle isikuandmed rünnaku käigus avalikuks said. Ettevõtte teenuseid kasutavad väga erinevad kliendid, ulatudes meelelahutusasutustest kuni kanepipoodideni, kes vajavad klientide dokumentide ehtsuse kontrollimist.

Ettevõtte kinnitusel on nende sisemine juurdlus intsidendi osas jätkuvalt pooleli. Kuigi IDScan märkis oma veebilehel, et andmetele täieliku ligipääsu saamiseks nõudsid ründajad tasu, ei ole firma täpsustanud, kas nad on häkkeritega kontakti saanud või lunarahanõudega tegelenud.

USA kaitseministeerium on kinnitanud, et on lekkest teadlik, ning ka FBI on asunud juhtumit uurima. IDScan on keeldunud meedia päringutele vastamast ega ole kinnitanud, kas nad on häkkeritega suhelnud või milliseid täpseid turvameetmeid nad on pärast rünnakut rakendanud.

Ava rakenduses →