Car-tech

Gov. Comentariile lui Nikki Haley au apărut marți după ce un raport privind încălcarea a arătat că 74,7 GB au fost furate de pe computerele aparținând Departamentului de Venit din Carolina de Sud (DOR), după ce un angajat a căzut victimă unui e-mail de phishing. 1998 au fost afectate, deși majoritatea datelor pare să fie după 2002, a declarat Haley în cadrul unei conferințe de presă.

De ce o asigurare privată de sănătate MediHelp International?

De ce o asigurare privată de sănătate MediHelp International?
Anonim

Carolina de Sud este conformă cu regulile IRS, dar IRS nu are nevoie de SSN-uri pentru a fi criptate, a spus ea. Statul va cripta SSN-urile acum și este în curs de reînnoire a sistemelor sale fiscale cu controale mai puternice de securitate. Ea a spus că a trimis o scrisoare către IRS pentru a încuraja agenția să își actualizeze standardele pentru a mandata criptarea SSN-urilor.

Lipsa criptare și controlul puternic al accesului utilizatorilor, plus echipamentele din epoca anilor 1970, au făcut ca sistemele DOR să fie coapte pentru un atac, ea a spus "

" Aceasta este o nouă eră în timp în care nu poți lucra cu echipamentul din 1970 ", a spus Haley. "Nu poți merge cu standardele guvernului federal."

Raportul, scris de compania de securitate Mandiant, a constatat că computerul unui angajat a devenit infectat cu malware după ce utilizatorul a deschis un e-mail de phishing. Hackerul a capturat numele de utilizator și parola persoanei care le-a permis accesul la serviciul de acces la distanță al agenției.

De acolo, hacker-ul a instalat diverse instrumente care captează parole de cont de utilizator pe șase servere. În cele din urmă, hackerul a obținut acces la alte trei sisteme. Mandiant a scris că hackerul a folosit cel puțin 33 de utilități unice și malware, printre care instrumente de fraudare a parolelor, utilitare administrative, scripturi batch și utilitare de comandă de baze de date generice.

Hackerul a folosit o utilitate numită 7-Zip pentru a comprima informații, creând 15 arhivate criptate fișiere care, dacă sunt necomprimate, conținau 74,7 GB de date. Datele au fost mutate pe un alt server în cadrul DOR, înainte de a fi transferat în cele din urmă într-un alt sistem de pe Internet, potrivit raportului.

Cele 23 de fișiere de date furate conțin o combinație de date criptate și necriptate, se arată în raport. Hackerul pare să fi obținut doar o cheie criptată pentru datele criptate, care nu au putut fi accesate. Dar au existat o mulțime de alte date textuale.

Datele au inclus SSN-urile pentru 3,8 milioane de dosare fiscale și informații despre 1,9 milioane de persoane dependente, a spus Haley. Informațiile aferente 699.900 de întreprinderi au fost compromise, împreună cu 3,3 milioane de conturi bancare și 5 000 de numere de cărți de credit, a afirmat ea.

Carolina de Sud a identificat toate victimele, care vor fi anunțate prin scrisoare. De asemenea, statul colaborează cu Experian, care monitorizează informațiile despre credite acordate victimelor.

În urma încălcării, directorul DOR, Jim Etter, va demisiona din 31 decembrie. El va fi înlocuit de Bill Blume, în prezent director executiv din autoritatea publică pentru beneficiile angajaților din Carolina de Sud, a declarat Haley.