Hoşgeldin Misafir

Pennsylvania Eğitim Sendikası Veri İhlali: 500.000 Kişi Etkilendi - Enformasyon

darkxxf

"Psychic"
18 Ara 2024
912 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Pennsylvania Eğitim Sendikası Veri İhlali: 500.000 Kişi Etkilendi




1hbct12.png





Pennsylvania'nın en büyük kamu sektörü sendikası olan Pennsylvania Eyalet Eğitim Derneği (PSEA), Temmuz 2024'te gerçekleşen bir güvenlik ihlali sonucunda yarım milyondan fazla kişinin kişisel bilgilerinin saldırganlar tarafından ele geçirildiğini duyurdu.


178.000'den fazla eğitim profesyonelini temsil eden sendika, öğretmenlerden destek personeline, yükseköğretim çalışanlarından hemşirelere, emekli eğitimcilerden geleceğin öğretmenlerine kadar geniş bir kitleyi kapsıyor.


"PSEA, 6 Temmuz 2024 civarında ağ ortamımızı etkileyen bir güvenlik olayı yaşadı," ifadelerine yer verilen ihlal bildirim mektubunda, 517.487 bireyin bu olaydan etkilendiği belirtildi.


"Gerçekleştirilen kapsamlı inceleme ve etkilenen verilerin detaylı analizi sonucunda, yetkisiz bir kişi tarafından elde edilen veriler arasında bazı kişisel bilgiler bulunduğu belirlendi."


PSEA, çalınan bilgilerin bireyler arasında farklılık gösterdiğini ancak genel olarak kişisel, finansal ve sağlık verilerini içerdiğini açıkladı. Bu veriler arasında şunlar yer alıyor:



  • Kimlik bilgileri: Ehliyet veya devlet kimlik numaraları, pasaport bilgileri
  • Finansal bilgiler: Sosyal güvenlik numaraları, hesap PIN'leri, güvenlik kodları, ödeme kartı bilgileri, vergi kimlik numaraları
  • Sağlık verileri: Sağlık sigortası bilgileri, tıbbi kayıtlar

Sendika, sosyal güvenlik numarası ihlale dahil olan bireyler için ücretsiz IDX kredi izleme ve kimlik koruma hizmetleri sunduğunu açıkladı. Etkilenenlerin 17 Haziran 2025 tarihine kadar bu hizmete kaydolmaları gerekiyor.


Ayrıca, etkilenen kişilere banka hesap özetleri ve kredi raporlarını düzenli olarak kontrol etmeleri, ücretsiz bir kredi raporu talep etmeleri ve gerektiğinde dolandırıcılık uyarısı veya güvenlik dondurması başlatmaları tavsiye ediliyor.





İhlali Rhysida Fidye Yazılım Grubu Üstlendi


PSEA, saldırının arkasında hangi tehdit aktörünün bulunduğunu belirtmese de, Rhysida fidye yazılım çetesi 9 Eylül 2024'te veri ihlalini üstlendi.


Siber suç örgütü, 20 Bitcoin fidye talep ederek, ödeme yapılmazsa çalınan verileri sızdırmakla tehdit etti. PSEA'nın fidye ödeyip ödemediği açıklanmasa da, Rhysida'nın karanlık web üzerindeki veri sızdırma sitesinde PSEA'ya ait girişin kaldırıldığı görüldü.






b1jdvv4.png


Rhysida'nın veri sızdırma sitesinde PSEA'ya ait giriş (Kaynak: FalconFeeds)


Rhysida fidye yazılımı hizmeti (RaaS), Mayıs 2023'te ortaya çıktı ve o zamandan bu yana birçok önemli kurumu hedef alarak adını duyurdu. Örgüt, daha önce şu büyük saldırıları gerçekleştirmişti:


  • Kasım 2023: Sony'nin yan kuruluşu Insomniac Games'e sızarak, oyun stüdyosunun 1,67 TB'lık verilerini çaldı ve 2 milyon dolarlık fidye talep etti.
  • Şubat 2024: ABD'nin önde gelen çocuk hastanelerinden Lurie Çocuk Hastanesi'ne saldırdı ve çalınan verileri 60 Bitcoin (yaklaşık 3,7 milyon dolar) karşılığında satışa çıkardı.
  • Ağustos 2023: Singing River Health System siber saldırıya uğradı ve yaklaşık 900.000 kişinin verileri ele geçirildi.
  • Temmuz 2024: Columbus, Ohio Belediyesi, Rhysida saldırısından sonra 500.000 bireyin veri ihlaline uğradığını açıkladı.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve FBI, Rhysida'nın birçok sektörü hedef alan fırsatçı saldırılar gerçekleştirdiği konusunda uyarıda bulundu. Ayrıca, ABD Sağlık ve İnsan Hizmetleri Bakanlığı (HHS), Rhysida'yı sağlık sektörünü hedef alan saldırılarla bağlantılı olarak değerlendirdi.


Bu tür fidye yazılım saldırıları, büyük ölçekli veri ihlallerine ve finansal kayıplara yol açarken, özellikle hassas sektörlerdeki kuruluşların siber güvenlik önlemlerini artırmaları gerektiğini bir kez daha gözler önüne seriyor.