Car-tech

サウスカロライナ州は大規模なデータ侵害を明らかにする

Character Encodings Hate Us All - Daniel Kozar - code::dive 2018

Character Encodings Hate Us All - Daniel Kozar - code::dive 2018
Anonim

サウスカロライナ州の納税者に属する社会保障番号と387,000のクレジットカードとデビットカード番号が、州の税務省のサーバーが国際的なハッカーによって侵害された後に公開された、と州政府関係者は金曜日に言った。

クレジットカードとデビットカード国防総省は10月10日の違反を知り、ハッカーがデータを盗んだとの調査結果が出されている(

ページ)[

] [詳細を読む:Windows PCからマルウェアを削除する方法] 9月中旬に8月下旬と9月上旬にシステムの脆弱性を調査した。

攻撃者によって悪用された脆弱性は10月20日に閉鎖された。

金曜日の記者会見知事ニッキー・ヘイリー氏は、その攻撃が国際的で「本質的に創造的」であると説明しています。攻撃がどこから生じたのかを知っているかどうか聞いてみると、法律執行の調査を傷つける可能性があるため、しかし、彼女は、ハッカーが「壁にぶつかって欲しい」と言いました。

「われわれは、国家が大規模で大規模な計画に対応することを皆が理解できるようにしたい。

州は影響を受けた納税者にエクスペリアンから1年間の信用調査と個人情報盗難防止サービスを提供することになります。

「1998年以来サウスカロライナ州の税務申告書を提出した人は、プロテクトミーを訪問することが求められます。その情報が影響を受けているかどうかを判断するために1-866-578-5422に電話をかける」と述べているが、詳細はまだ浮上しているが、サウスカロライナ州のセキュリティー会社ESETのセキュリティー・エバンジェリスト、スティーブン・コブ氏は、金曜日にEメールで「売上高(SCDOR)は妥協している」と述べている。 "コストも膨大なものになるだろう。サウスカロライナ州は、1998年以来、サウスカロライナ州で税金を納めている人のためにID盗難防止サービスを支払う必要があるかもしれません」と、彼は言いました。「データの暗号化は、盗まれたレコードが現金Cobb氏によれば、Cobb氏は、この侵害は、人々が所得税申告を提出し始める2〜3ヶ月前に起こったと指摘しています。

Cobb氏は、IDの盗難と不正なアカウントによって、暗号化の強度にも依存します。 >詐欺師がW-2と呼ばれる所得税源泉徴収票の偽のバージョンを簡単に作成することができ、雇用者が負担した税金よりも多くの税金を控除したことを示していることから、詐欺的電子賠償請求は内国歳入庁(IRS)コブは言った。 「雇用主は、新年に数ヶ月まで控除された税金をIRSに通知しないことが多い」