<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國眾議院議員和工作人員數據被盜,FBI 介入調查

    VSole2023-03-10 09:29:12

    Bleeping Computer 網站披露,美國聯邦調查局(FBI)正在調查一起影響美國眾議院議員和工作人員的數據泄露事件。據悉,被盜的敏感個人數據信息從來自 DC Health Link 的服務器。

    根據 DailyCaller 的報道,數據被盜事件發生后,美國眾議院首席行政官凱瑟琳·L·斯平多(Catherine L.Szpindor)在一封電子郵件中向受影響的個人通報了這一網絡攻擊事件。

    郵件內容如下:

    DC Health Link 近期遭受了嚴重的數據泄露,可能暴露了數千名參保者的個人身份信息(PII)。作為有資格通過華盛頓特區健康鏈接獲得健康保險的會員或雇員,用戶的數據可能已經被泄露。

    目前,尚不清楚泄密的規模和范圍,但聯邦調查局(FBI)告知有數百名眾議院工作人員的賬戶信息和 Pit 被盜。值得一提的是,議員或眾議院似乎不是襲擊的具體目標。

    美國眾議院的電子郵件(Henry Rodgers/DailyCaller)

    被盜數據已在網上出售

    BleepingComputer 發現,至少有一個威脅攻擊者(名為 IntelBroker)在黑客論壇上出售從 DC Health Link 服務器竊取來的美國眾議院議員信息。

    目前,黑客論壇上正在出售一份帶有數據庫標題的被盜數據樣本,其中包含大約 170000 名受影響個人的信息,包括他們的姓名、出生日期、地址、電子郵件地址、電話號碼、社會保險號碼等(完整信息列表如下)。

    訂戶ID、會員ID、保單ID、狀態、姓名、姓氏、SSN、出生日期、性別、關系、福利類型、計劃名稱、HIOS ID、計劃金屬級別、運營商名稱、保費金額、保費總額、保單APTC、保單雇主供款、承保開始、承保結束、雇主名稱、雇主DBA、雇主FEIN、雇主HBX ID、家庭地址、郵寄地址、工作電子郵件、家庭電子郵件、電話號碼、經紀人、種族、種族、,公民身份、計劃年度開始、計劃年度結束、計劃年度狀態

    被盜數據正在售賣 (Bleeping Computer)

    最后,攻擊者一再表示被盜信息已經賣給了至少一個買家。

    眾議院
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    眾議院英特爾主席引發了對窺探工具的擔憂,因為谷歌和其他人呼吁加大打擊力度
    事件總覽8月1日有消息稱日本產經新聞支長矢板明夫的名義,謊稱美國眾議院議長佩洛西造訪日本的行程中,出現中暑癥狀并就醫。8月2日DDoS攻擊蔡英文辦公室網站證實遭DDoS攻擊,疑與美國眾議院議長佩洛西訪臺有關。DDoS攻擊國防部、外交部,以及桃園國際機場的網站,疑似遭到DDoS攻擊。DDoS攻擊臺灣網絡資訊中心指出8月2日至3日的攻擊流量占整體75%。
    由于眾議院教育和勞工委員會目前沒有考慮該措施的計劃,并且參議院尚未引入配套立法,因此眾議院法案可能面臨陡峭的攀升成為法律。萊文匯編的數據表明,許多網絡攻擊都針對教育公司存儲的教師和學生數據,而不僅僅是在學校內部。
    在2021年5月27日眾議院撥款委員會作證時,美軍參謀長聯席會議主席馬克·米利將軍有先見之明地指出,一個國家必須掌握無處不在的情報監視偵察,才能贏得下一場重大戰爭。事實上,在一個美國不能再依靠經濟或軍事超強來保證其安全的時代,我們需要更深入地了解對手的目標、意圖、能力和行動,以維護我們的國家利益。
     正如眾議院情報委員會主席 Adam Schiff 最近在國會聽證會上宣稱的那樣,“人工智能和機器學習的進步導致了先進的、經過篡改的媒體類型的出現,即所謂的‘深度偽造’,使惡意行為者能夠煽動混亂,分裂或危機。他們有能力破壞整個競選活動,包括總統競選活動。”據BBC報道 ,已經發生了多起犯罪分子利用 Deepfake 音頻 冒充首席執行官并進行電匯的實例。盡管 Deep
    一些受到這些網絡攻擊的聯邦政府資助的研究實驗室在最近幾個月也取得了突破性的科學成就。
    美國眾議院通過了兩項加強小企業網絡安全的法案。
    Nadler 在提到 NSD 為保護美國免受試圖攻擊其政府體系的外部行為者的影響后,繼續提到了違規行為。此類文件由美國政府在涉及國家安全的情況下提交,因此代表了有價值的情報。聽證會上的明星證人、負責國家安全事務的助理司法部長馬修奧爾森表示,司法部將繼續調查此事,并補充說這次襲擊并未影響他所在部門的工作。目前,這種影響的程度及其原因尚不清楚。奧爾森表示,一旦有可能,他將向委員會提供更多信息。
    美國聯邦法院系統“面臨著極其嚴重和復雜的網絡安全漏洞,此后對該部門和其他機構產生了揮之不去的影響。”
    據這家網絡安全公司稱,該供應商已積極聯系客戶,敦促他們修補受影響的系統。該報告稱,勒索軟件攻擊的急劇上升影響了當前網絡保險公司的承保業績,這些攻擊占2020年所有網絡保險索賠的近75%。委員會將在工作12個月后提交最終報告。谷歌因不遵守規定被罰款3.74億美元,蘋果因未在俄羅斯存儲數據而被罰款。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类