HackerNews 02月26日
美国药物检测公司 DISA 称数据泄露影响 330 万人
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

美国背景审查公司DISA Global Solutions遭遇数据泄露,影响330万人。攻击发生在2024年2月至4月,泄露了大量敏感信息,包括姓名、社保号码、驾照号码、金融账户信息等。DISA拥有超过55000家客户,包括30%的财富500强企业,因此事件影响广泛。公司已提供免费信用监控和身份盗窃保护服务,并建议受影响者设置欺诈警报和安全冻结。一份被删除的通知显示,DISA可能支付了赎金以防止数据公开。

🚨DISA Global Solutions,一家领先的背景审查公司,遭遇网络攻击,导致330多万人的敏感数据泄露,影响范围广泛。

🔒泄露的信息包括全名、社会安全号码、驾驶证号码、政府身份证号码以及金融账户信息等,对个人隐私构成严重威胁。

🛡️DISA已采取措施,通过Experian提供12个月的免费信用监控和身份盗窃保护服务,并建议用户设置欺诈警报和安全冻结,以降低潜在风险。

HackerNews 编译,转载请注明出处:

美国领先的背景审查和药物及酒精检测公司 DISA Global Solutions 遭遇了一起数据泄露事件,影响了 330 万人。

今年 1 月,该公司首次披露了一起发生在 2024 年 2 月 9 日至 4 月 22 日的网络安全事件,该公司在 4 月 22 日发现了这起数据泄露事件。

本月早些时候,DISA 表示,威胁行为者可能访问了存储在其系统中的敏感数据,但没有证据表明数据进一步传播或被滥用。

今天,该公司确认,在进一步调查后,确定有 3332750 人的敏感数据在这次网络攻击中被泄露。

DISA 在各个行业拥有超过 55000 家客户,其中 30% 的财富 500 强公司依赖该公司的服务。因此,这起数据泄露事件可能在全国范围内产生深远影响。

“我们写这封信是为了通知您,DISA 发生了一起可能涉及您部分个人信息的事件,这些信息是由于您可能为当前或 former 雇主或 prospective 雇主完成的员工筛查服务而被我们获取的,”这是发给受影响个人的通知内容。

DISA 在与当局共享的样本信中没有披露未经授权的一方访问了哪些类型的信息。然而,在其网站上发布的一份通知中,列出了以下信息:

虽然目前尚不清楚 “其他数据元素” 具体包括哪些内容,但由于该公司提供的服务类型,DISA 通常处理个人身份信息、联系方式、就业和教育历史、犯罪和背景审查、药物和酒精检测数据、医疗和健康相关数据等。

尽管 DISA 没有透露他们遭受了何种类型的网络攻击,但一份已被删除的通知表明,他们支付了赎金以防止被盗数据被公开发布。

“DISA 的数据未在暗网上被发现。DISA 表示已 ‘采取措施阻止威胁行为者公开发布任何获取的数据,并确认数据已被删除’,”这份已被删除的通知副本中写道。

为了保护受影响的人免受数据泄露带来的风险,DISA 通过 Experian 提供 12 个月的免费信用监控和身份盗窃保护服务。

还建议可能受影响的个人考虑对他们的账户设置欺诈警报和安全冻结,以防范潜在风险。

 


消息来源:Bleeping Computer

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

数据泄露 网络安全 DISA
相关文章