การโจมตีทางไซเบอร์กับผู้รับเหมา TSP เปิดโปงบัญชีหลายพันบัญชี

การโจมตีทางไซเบอร์กับผู้รับเหมา TSP เปิดโปงบัญชีหลายพันบัญชี

การโจมตีทางไซเบอร์ที่ซับซ้อนกับผู้รับเหมา Thrift Savings Plan ที่รับผิดชอบในการดูแลศูนย์ข้อมูลของหน่วยงานได้ทำลายข้อมูลของผู้เข้าร่วม TSP 123,000 รายจากบัญชีที่ถูกบุกรุก ประมาณ 43,000 บัญชีถูกเปิดเผยข้อมูลส่วนบุคคล เช่น ชื่อ หมายเลขประกันสังคม และหมายเลขบัญชีธนาคาร บัญชีที่ถูกบุกรุกอีก 80,000 บัญชีมีเพียงหมายเลขประกันสังคมและข้อมูลอื่น ๆ ที่เกี่ยวข้องกับ TSP เท่านั้นที่ถูกเปิดเผย

อย่างไรก็ตาม ไม่มีข้อบ่งชี้ว่ามีการใช้ข้อมูลในทางที่ผิดตามรายงาน

ของ Federal Retirement Thrift Investment Board ไม่มีหลักฐานว่าเครือข่ายของ TSP หรือเว็บไซต์ได้รับผลกระทบ

Serco, Inc. ซึ่งเป็นบริษัทไอทีใน Reston ใน Va. เป็นผู้ดำเนินการศูนย์ข้อมูลของบอร์ดและดูแลระบบการเก็บบันทึก TSP FBI เปิดโปงการละเมิดและแจ้งให้คณะกรรมการ TSP ทราบในเดือนเมษายน

        Cloud Exchange 2023 ของ Federal News Network: ค้นพบวิธีที่หน่วยงานต่างๆ ทั่วทั้งรัฐบาลใช้ระบบคลาวด์เพื่อพลิกโฉมบริการภาครัฐ ตั้งแต่องค์กรไปจนถึงปลายทางในงาน 3 วันนี้ ลงทะเบียนวันนี้!

“เราเสียใจอย่างยิ่งที่เหตุการณ์นี้เกิดขึ้น … เรากำลังทำงานร่วมกับ Serco และผู้เชี่ยวชาญด้านความปลอดภัยอื่น ๆ เพื่อให้แน่ใจว่าข้อมูล TSP ได้รับการคุ้มครองและปลอดภัย” Greg Long ผู้อำนวยการของ FRTIB กล่าว

กระบวนการที่อุตสาหะในการระบุเจ้าของบัญชี

คณะกรรมการจะส่งจดหมายถึงผู้เข้าร่วมที่ได้รับผลกระทบตั้งแต่วันนี้เป็นต้นไป

แม้จะได้รับแจ้งการโจมตีในเดือนเมษายน แต่คณะกรรมการใช้เวลาห้าสัปดาห์ในการระบุเจ้าของบัญชีที่ได้รับผลกระทบทั้งหมด

“ข้อมูลที่เราได้รับอยู่ในไฟล์จำนวนมากและไม่ได้อยู่ในรูปแบบที่ใช้ได้” Kim Weaver ผู้อำนวยการฝ่ายความสัมพันธ์ภายนอกของ TSP กล่าวในอีเมลถึง Federal News Radio “ไฟล์บางไฟล์เป็นเพียงชุดของตัวเลข ซึ่งเราต้องแก้ให้หายยุ่ง” เพื่อระบุว่าข้อมูลใดที่สามารถระบุตัวตนได้ถูกเปิดเผย เธอกล่าวเสริม สุดท้าย ข้อมูลจะถูกตรวจสอบกับฐานข้อมูล TSP เพื่อระบุการจับคู่

“เราได้ประกาศการละเมิดอย่างรวดเร็วที่สุดเท่าที่จะทำได้” Weaver กล่าว

เมื่อ Serco ได้รับแจ้งถึงการโจมตีบริษัทได้ปิดคอมพิวเตอร์ที่ถูกบุกรุก และทั้งบริษัทและ FRTIB ได้เปิดตัวหน่วยงานเพื่อตรวจสอบขั้นตอนการรักษาความปลอดภัยของคอมพิวเตอร์

คณะกรรมการยังได้จัดตั้งศูนย์บริการทางโทรศัพท์เพื่อตรวจสอบเครดิตและจะตั้งค่าสถานะบัญชี TSP ที่ได้รับผลกระทบทั้งหมดเพื่อให้แน่ใจว่ากิจกรรมบัญชีในอนาคต “ได้รับการตรวจสอบอย่างเข้มงวด” ตามประกาศของคณะกรรมการ

TSP ซึ่งเป็นแผนการออมเพื่อการเกษียณอายุของพนักงานของรัฐบาลกลางในรูปแบบ 401 (k) มีบัญชีประมาณ 4.5 ล้านบัญชีและสินทรัพย์รวมประมาณ 313 พันล้านดอลลาร์

Credit : ufaslot