A hatóságok pénteken jelentették be, hogy a Rhode Islandben kormányzati támogatást igénylők közül akár több százezer ember személyes és bizalmas adatai kerülhettek hackerek kezébe egy hatalmas kibertámadás következtében, számolt be róla a The New York Times.
Brian Tardiff, az állam digitális vezetője szerint a támadók azzal fenyegetőztek, hogy nyilvánosságra hozzák az adatokat, hacsak nem kapják meg az általuk követelt összeget.
A hackerek hozzáfértek a „RIBridges” nevű online portálhoz, amelyen keresztül szociális szolgáltatásokat – például a SNAP élelmiszersegély-programot, Medicaid egészségügyi ellátást és egészségbiztosítást – lehet igényelni. A rendszer a HealthSource RI állami egészségbiztosítási piacterén keresztül is elérhető, amely további támogatásokat kínál alacsony jövedelmű családoknak, gyermekgondozáshoz, munkakereséshez, fogyatékkal élők hosszú távú ellátásához és pénzbeli támogatáshoz.
Az állam szerint bárki, aki 2016 óta jelentkezett ezekre a támogatásokra, érintett lehet.
Dan McKee kormányzó közölte, hogy az állam és a Deloitte, az adatfeldolgozásért felelős szállítójuk, vizsgálja a biztonsági rés okait és az eltulajdonított információk pontos körét. Bár az érintettek pontos száma még nem ismert, a kormányzó szerint több százezer ember is érintett lehet. Egy közlemény szerint nagy a valószínűsége annak, hogy rendkívül érzékeny információk – például társadalombiztosítási számok és bankszámlaadatok – kerültek a bűnözők kezébe.
Az ilyen típusú kibertámadások egyre gyakoribbak: az elmúlt időszakban hasonló incidensek bénítottak meg egészségügyi szolgáltatásokat három államban, valamint zavarták meg nemzetközi vállalatok – például a Starbucks és egy brit élelmiszerlánc – bérszámfejtési rendszereit.
A támadás részletei
Rhode Island állam december 5-én értesült először arról, hogy a RIBridges rendszer esetleges kibertámadás célpontja lehet – áll a kormányzó hivatalának közleményében. December 10-re megerősítést kaptak a támadásról, miután egy hacker képernyőképet küldött a rendszerből származó fájlokról. A Deloitte másnap megerősítette, hogy valószínűleg érzékeny információk találhatók a fájlok között, december 13-án pedig kiderült, hogy rosszindulatú kód van a rendszerben. Az állam ekkor utasította a Deloitte-ot a RIBridges rendszer leállítására, hogy megszüntessék a fenyegetést.
A Deloitte szóvivője, Karen Walsh szerint a támadást egy „nemzetközi kiberbűnözői csoport” hajtotta végre. Hozzátette, hogy a vállalat azonnal megkezdte az incidens kivizsgálását az állam és a bűnüldöző szervek együttműködésével. Brian Tardiff szerint a rosszindulatú kód „katasztrofális károkat” okozhatott volna. A támadók fenyegetőzései ellenére – miszerint közzéteszik az adatokat, ha nem fizetnek – nem zsarolóvírusos támadásról van szó, hanem inkább egyfajta zsarolási kísérletről.
Az érintett lakosok tájékoztatása
Kimberly Merolla-Brito, az Emberi Szolgáltatások Osztályának igazgatója közölte, hogy a decemberi támogatások kifizetése már megtörtént. Az új kérelmeket papír alapon kell benyújtani, amíg a rendszer helyre nem áll. A támadás különösen nehéz időszakban érkezett, mivel jelenleg zajlik az állami egészségbiztosítási rendszer éves nyílt beiratkozási időszaka.
A kormányzó hivatala közölte, hogy az érintett háztartások levelet kapnak, amelyben tájékoztatják őket az ingyenes hitelmonitoring-szolgáltatás igénybevételének módjáról. Ezenkívül egy külön ügyfélszolgálati központot is létrehoznak, amely vasárnap 11 órától lesz elérhető. Bár a hatóságok nem tudnak arról, hogy személyazonossággal való visszaélés történt volna, arra kérik az érintetteket, hogy figyeljék fiókjaikat bármilyen jogosulatlan tevékenység jelei miatt.







