
Маршалы США пострадали от крупной атаки программ-вымогателей
1 марта 2023 г.Служба маршалов США (USMS), подразделение Министерства юстиции, столкнулась с тем, что она описывает как «крупное» программа-вымогатель, в ходе которой могли быть похищены конфиденциальные данные сотрудников.
Представитель департамента Дрю Уэйд подтвердил инцидент, который, по его словам, произошел 17 февраля. , было «событием программы-вымогателя и кражи данных, затронувшим автономную систему USMS».
С тех пор эта система была отключена от более широкой сети USMS, пока организация расследует последствия. Судя по всему, были взяты данные сотрудников вместе с конфиденциальными данными о работе отдела.
Неизвестные субъекты угроз
«Затронутая система содержит конфиденциальную информацию для правоохранительных органов, в том числе результаты судебного разбирательства, административную информацию и личную информацию, относящуюся к субъектам расследований USMS, третьим сторонам и определенным сотрудникам USMS», — сказал Уэйд.
< p>BleepingComputer сообщил, что источники, «близкие к инциденту», подтвердили, что злоумышленники не имели доступа к файловой информационной системе Witness Security — базе данных защиты свидетелей.Поскольку расследование продолжается, других подробностей мало. На данный момент неизвестно, какая группа стоит за атакой, сколько денег они требуют в обмен на ключ дешифрования или как им удалось проникнуть в системы USMS.
Нам точно известно, что это не первый кибер-инцидент USMS. Еще в 2020 году, напоминает BleepingComputer, департамент раскрыл данные более чем 380 000 бывших и нынешних заключенных, включая их имена, дни рождения, почтовые адреса и номера социального страхования.
В ходе инцидента злоумышленникам удалось взломать один из общедоступных серверов USMS под названием DSNet. В отчете говорится, что эти серверы занимались размещением и перемещением заключенных.
Правоохранительные органы в Штатах часто находятся под прицелом операторов вредоносного ПО. Всего неделю назад сообщалось, что ФБР подверглось кибератаке, в результате которой была скомпрометирована компьютерная система полевого офиса в Нью-Йорке, используемая ФБР для расследования случаев сексуальной эксплуатации детей.
- Познакомьтесь с лучшими службами защиты конечных точек на момент
Через: BleepingComputer а>р>
Оригинал