Car-tech

South Carolina onthult massale datalek

Privacy Praatjes, Aflevering #Datalekken. Wat is een datalek en wat doe je er aan?

Privacy Praatjes, Aflevering #Datalekken. Wat is een datalek en wat doe je er aan?
Anonim

Ongeveer 3,6 miljoen Social Security-nummers en 387.000 credit- en debetkaartnummers van de belastingbetalers in South Carolina werden onthuld nadat een server bij het State Department of Revenue was geschonden door een internationale hacker, zeiden functionarissen vrijdag.

Alles behalve 16.000 van de creditcard en betaalpas getallen zijn versleuteld, aldus de functionarissen.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Het ministerie van inkomsten van de staat werd op 10 oktober op de hoogte gebracht van de inbreuk en een onderzoek wees uit dat de hacker de gegevens had gestolen medio september, na het systeem te hebben onderzocht op kwetsbaarheden eind augustus en begin september.

De kwetsbaarheid van de aanvaller was gesloten op 20 oktober.

Tijdens een persconferentie vrijdag, South Carolina Gouverneur Nikki Haley beschreef de aanval als internationaal en "creatief van aard."

Gevraagd of ze wist waar de aanval vandaan kwam, zei ze dat ze deed, maar weigerde de locatie te noemen omdat dit het onderzoek naar de rechtshandhaving zou kunnen schaden. Ze zei echter dat ze wilde dat de hacker "tegen de muur sloeg".

"We willen zeker weten dat iedereen begrijpt dat onze staat zal reageren met een groot, grootschalig plan dat enigszins ongekend is om voor dit te zorgen probleem, "zei Haley.

De staat zal getroffen belastingbetalers voorzien van een jaar van kredietbewaking en bescherming tegen identiteitsdiefstal van Experian.

" Iedereen die een belastingaangifte van South Carolina heeft ingediend sinds 1998 wordt aangespoord om protectmyid te bezoeken. com / scdor of bel 1- 866-578-5422 om te bepalen of hun informatie wordt beïnvloed, "zei het ministerie.

" Hoewel details nog steeds aan het verschijnen zijn, kunnen we nu al zeggen dat deze schending van de records bij het departement South Carolina van Inkomsten (SCDOR) zijn uitzonderlijk, zowel wat betreft het grote aantal aangetaste records als de mogelijke schade aan het vertrouwen in de deelstaatregering die het gevolg kan zijn, "zei Stephen Cobb, een veiligheidsevangelist bij beveiligingsfirma ESET, vrijdag via e-mail.

"De kosten zullen ook enorm zijn, gezien het feit dat South Carolina kan verplicht worden te betalen voor identiteitsdiefstalbeveiligingsservices voor iedereen die in 1998 belasting heeft betaald in South Carolina, "zei hij.

" Versleuteling van de gegevens kan het proces vertragen waardoor de gestolen records worden omgezet in contanten door identiteitsdiefstal en frauduleuze accounts, hoewel dat ook zal afhangen van de sterkte van de codering, "zei Cobb.

"Frauduleuze elektronische claims voor restituties zijn een groot probleem voor de Internal Revenue Service (IRS), omdat criminelen gemakkelijk valse versies van het bronbelastingformulier kunnen maken, bekend als W-2, wat aantoont dat de werkgever meer belasting heeft ingehouden dan was verschuldigd," Zei Cobb. "Werkgevers informeren de IRS vaak niet over belasting die tot enkele maanden na het nieuwe jaar is ingehouden."