
Компании, которые обрабатывают огромные объемы пользовательских данных, зачастую самые небрежные в обращении с ними. В прошлом году национальное нарушение защиты данных выставило наружу 2,7 миллиарда записей. Вся бизнес-модель компании была построена на сборе данных из общедоступных источников для создания подробных пользовательских профилей для людей в США и за ее пределами. Теперь еще одно нарушение стало известно, на этот раз касающееся компании DISA Global Solutions, предоставляющей услуги по проверке сотрудников.
Нарушение раскрыло данные более чем 3,3 миллиона человек, вызывая серьезные опасения относительно того, как обращается с чувствительной личной информацией. Миллионы людей теперь находятся под угрозой кражи личности и мошенничества.
Оставайтесь защищенными и информированными! Получайте оповещения о безопасности и экспертные технические советы –

Что вам следует знать
DISA Global Solutions, компания, специализирующаяся на услугах по проверке сотрудников, недавно раскрыла крупное нарушение безопасности, затрагивающее более 3,3 миллиона человек. Компания из Техаса обслуживает более 55 000 предприятий, включая треть компаний Fortune 500, предлагая проверку происхождения, тестирование на наличие наркотиков и алкоголя и решения по соответствию.
Нарушение началось 9 февраля 2024 года, когда несанкционированная сторона получила доступ к части сети DISA. Удивительно, вторжение не было замечено более двух месяцев, пока компания не обнаружила "киберинцидент" 22 апреля 2024 года. После нарушения DISA запустила внутреннее расследование с помощью внешних экспертов по компьютерной криминалистике для оценки ущерба.
Пока неясно, как произошел этот атака. DISA не подтвердила, использовались ли фишинг, вредоносное ПО или другие методы. Однако факт того, что хакеры имели доступ в течение месяцев без обнаружения указывает на серьезные пробелы в системах мониторинга компании. Усугубляя ситуацию, почти год прошел, прежде чем общественность была уведомлена, что вызывает серьезные вопросы относительно мер безопасности и времени реакции DISA.

Какие данные были украдены?
Хакеры получили доступ к целому объему чувствительной личной информации, однако DISA признала, что не может однозначно подтвердить полный объем украденных данных. Согласно заявкам в генеральные прокуратуры штатов Мэн и Массачусетс, скомпрометированная информация включала номера социального страхования, данные финансовых счетов (такие как номера кредитных карт), водительские удостоверения и другие документы, выданные правительством.
Учитывая роль DISA в проверке сотрудников, нарушение, вероятно, раскрыло данные, собранные в ходе проверок происхождения и наличия наркотиков, возможно включая истории занятости, уголовные записи и даже информацию о здоровье. Уведомление для затронутых лиц – более 360 000 жителей Массачусетса и 15 198 из Мэна – подчеркивает масштаб инцидента, затрагивающего потрясающее число 3 332 750 людей по всей стране.
Мы обратились в DISA, но не получили ответа до нашего дедлайна.

5 способов обеспечить безопасность
Если вы прошли проверку происхождения или тестирование на наличие наркотиков через работодателя или потенциального работодателя, ваши данные могут быть среди миллионов, пострадавших от этого нарушения. Вот пять практических шагов для обеспечения безопасности.
...
