سرقت اطلاعات از پلتفرم مزایای کارکنان پی لاجیکس
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت در ماه جاری چندین نهاد نظارتی ایالتی را در جریان این حادثه قرار داده و اطلاعیهای درباره یک رخداد امنیتی منتشر کرده است.
بر اساس این اطلاعیه، پی لاجیکس (Paylogix) در پاییز با یک حمله سایبری مواجه شده که موجب اختلال در سامانههای آن شده است.
تحقیقات نشان داد هکرها بین ۱۳ تا ۱۸ نوامبر فایلهایی را از شبکه این شرکت به سرقت بردهاند.
پی لاجیکس هویت هکرها را اعلام نکرده، اما نام این شرکت در ماه ژانویه در سایت افشای اطلاعات گروه باجافزاری آکیرا (Akira) قرار گرفت.
مجرمان سایبری اطلاعاتی از جمله شمارههای تأمین اجتماعی، امضاهای الکترونیکی، اطلاعات حسابهای مالی، اطلاعات بیمه درمانی، دادههای پزشکی، شماره گذرنامه، شناسههای مالیاتی و سایر اطلاعات را سرقت کردهاند.
نهادهای فدرال مجری قانون در جریان این حادثه قرار گرفتهاند و پی لاجیکس اعلام کرده است که با تحقیقات مربوط به این حمله همکاری میکند.
پی لاجیکس یک شرکت مدیریت خدمات شخص ثالث است که به شرکتها در زمینه مدیریت مزایای کارکنان، حقوق و دستمزد و امور بیمه کمک میکند.
این شرکت بهعنوان یک مرکز واسط برای بسیاری از وظایفی که معمولاً توسط مدیران شرکتها انجام میشود، فعالیت دارد؛ از جمله فرایندهای پیچیده مرتبط با کسورات مربوط به مزایا و سایر امور اداری.
ابزارهای پی لاجیکس بهطور عمیقی با سامانههای حقوق و دستمزد یکپارچه هستند و معمولاً حساسترین اطلاعات کارکنان را پردازش میکنند.
این شرکت مستقر در نیویورک به درخواستها برای اظهار نظر درباره تعداد کل افرادی که تحت تأثیر این رخنه قرار گرفتهاند، پاسخی نداده است.
پی لاجیکس اعلام کرده که ۶۴ هزار و ۳۸۳ نفر در کارولینای جنوبی، ۲ هزار و ۳۰۴ نفر در نیوهمپشایر و یک هزار و ۱۰۲ نفر در ورمونت تحت تأثیر این حادثه قرار گرفتهاند.
این شرکت همچنین گزارشهای مربوط به رخنه را در ایالتهای کالیفرنیا، ماساچوست، نیوجرسی و چند ایالت دیگر ثبت کرده است.
چندین مؤسسه حقوقی نیز در حال سازماندهی دادخواستهای دستهجمعی علیه پی لاجیکس به دلیل این رخنه هستند.
محققان واکنش به حوادث سایبری در گوگل اعلام کردهاند که آکیرا در سال ۲۰۲۵ دومین خانواده بدافزاری بود که بیشترین موارد مشاهده را به خود اختصاص داد.
پژوهشگران همچنین صدها حمله در سال جاری را به این گروه نسبت دادهاند.
طبق یک هشدار مشترک منتشرشده از سوی افبیآی و چندین نهاد مجری قانون اروپایی، تا اواخر سال ۲۰۲۵ تصور میشد گروه آکیرا (Akira) بیش از ۲۴۴ میلیون دلار درآمد حاصل از باجافزار به دست آورده باشد.
گروه آکیرا مسئولیت دهها حمله سایبری پرسروصدا را بر عهده گرفته است؛ حملاتی که سازمانهایی مانند دانشگاه استنفورد، باغوحش تورنتو، یک بانک دولتی در آفریقای جنوبی، کارگزاری بزرگ معاملات ارزی گروه کپیتال لندن (London Capital Group) و چندین سازمان دیگر را هدف قرار دادهاند.