سرقت اطلاعات 240 هزار نفر در پی حمله سایبری به اتحادیه اعتباری در آمریکا
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این اتحادیه اعتباری روز جمعه اسناد اطلاعرسانی مربوط به سرقت دادهها را به نهادهای نظارتی در ایالتهای مین و تگزاس ارائه و تأیید کرد که اخیراً فعالیتهای مشکوکی در شبکه خود شناسایی کرده است.
این اتحادیه که در سال 1960 تأسیس شده، در سال 2022 بیش از 1.6 میلیارد دلار دارایی داشته است.
پس از اطلاعرسانی به مقامات قانونی، تحقیقات انجام شد و مشخص گردید که هکرها بین 5 سپتامبر 2024 تا 4 نوامبر 2024 به سیستمهای اس آر پی دسترسی داشته و احتمالاً در این بازه زمانی برخی از فایلهای شبکه را به سرقت بردهاند.
این تحقیقات در 22 نوامبر به پایان رسید.
اتحادیه اعتباری فدرال اس آر پی (SRP Federal Credit Union) در پاسخ به درخواستها درباره جزئیات اطلاعات سرقتشده اظهار نظری نکرد؛ اما به نهادهای نظارتی در تگزاس اطلاع داد که اطلاعاتی شامل نام، شماره تأمین اجتماعی، شماره گواهینامه رانندگی، تاریخ تولد، اطلاعات مالی مانند شماره حسابها و شمارههای کارت اعتباری یا کارت بدهی افشا شده است.
در اعلامیه سرقت دادهها، این شرکت تأکید کرد که حمله سایبری بر سیستم بانکداری آنلاین یا سیستم پردازش اصلی آن تأثیری نداشته است.
یک گروه باجافزار به نام نیتروژن (Nitrogen)، هفته گذشته مسئولیت این حمله را برعهده گرفت و ادعا کرد که 650 گیگابایت از اطلاعات مشتریان را سرقت کرده است.
با این حال، این شرکت تأیید نکرده که حمله به صورت باجافزاری بوده است یا خیر.
طبق گفته محققان امنیت سایبری در شرک هک ماناک (HackManac)، این گروه باجافزاری اخیراً در اکتبر ظاهر شده و مسئول یک حمله بزرگ به شرکت کانادایی توسعهدهنده بازیهای ویدیویی رد برلز (Red Barrels) بوده است.
این شرکت تأیید کرد که حمله تأثیر قابلتوجهی بر زمانبندی تولید بازیهایش گذاشته و مجبور به تأخیر در عرضه برخی بازیها شده است.
تقریباً یک سال پیش، حدود 60 اتحادیه اعتباری به دلیل حمله باجافزاری به یک ارائهدهنده نرمافزار محبوب دچار اختلالات گسترده شدند.
این حادثه به قدری شدید بود که نهادهای نظارتی فدرال مجبور به مداخله و ارائه کمک شدند، زیرا هزاران نفر از دسترسی به حسابهای مالی خود برای چندین روز شکایت داشتند.
در رویدادی مشابه، یک اتحادیه اعتباری برجسته در کالیفرنیا نیز امسال به مدت چند هفته تحت تأثیر یک حمله باجافزاری قرار گرفت، زمانی که یک گروه باجافزاری در آستانه تعطیلات 4 جولای، سیستمهای این شرکت را تحت کنترل گرفت.