Маршалы США пострадали от крупной атаки программ-вымогателей

Маршалы США пострадали от крупной атаки программ-вымогателей

1 марта 2023 г.

Служба маршалов США (USMS), подразделение Министерства юстиции, столкнулась с тем, что она описывает как «крупное» программа-вымогатель, в ходе которой могли быть похищены конфиденциальные данные сотрудников.

Представитель департамента Дрю Уэйд подтвердил инцидент, который, по его словам, произошел 17 февраля. , было «событием программы-вымогателя и кражи данных, затронувшим автономную систему USMS».

С тех пор эта система была отключена от более широкой сети USMS, пока организация расследует последствия. Судя по всему, были взяты данные сотрудников вместе с конфиденциальными данными о работе отдела.

Неизвестные субъекты угроз

«Затронутая система содержит конфиденциальную информацию для правоохранительных органов, в том числе результаты судебного разбирательства, административную информацию и личную информацию, относящуюся к субъектам расследований USMS, третьим сторонам и определенным сотрудникам USMS», — сказал Уэйд.

< p>BleepingComputer сообщил, что источники, «близкие к инциденту», подтвердили, что злоумышленники не имели доступа к файловой информационной системе Witness Security — базе данных защиты свидетелей.

Поскольку расследование продолжается, других подробностей мало. На данный момент неизвестно, какая группа стоит за атакой, сколько денег они требуют в обмен на ключ дешифрования или как им удалось проникнуть в системы USMS.

Нам точно известно, что это не первый кибер-инцидент USMS. Еще в 2020 году, напоминает BleepingComputer, департамент раскрыл данные более чем 380 000 бывших и нынешних заключенных, включая их имена, дни рождения, почтовые адреса и номера социального страхования.

В ходе инцидента злоумышленникам удалось взломать один из общедоступных серверов USMS под названием DSNet. В отчете говорится, что эти серверы занимались размещением и перемещением заключенных.

Правоохранительные органы в Штатах часто находятся под прицелом операторов вредоносного ПО. Всего неделю назад сообщалось, что ФБР подверглось кибератаке, в результате которой была скомпрометирована компьютерная система полевого офиса в Нью-Йорке, используемая ФБР для расследования случаев сексуальной эксплуатации детей.

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE