美国宾夕法尼亚州教育协会数据泄露影响 50 多万人
HackerNews 编译,转载请注明出处: 宾夕法尼亚州教育协会(PSEA)是宾夕法尼亚州最大的公共部门工会,该协会通知超过 50 万人,其个人信息在 2024 年 7 月的一次安全漏洞中被盗。 该工会代表超过 17.8 万名教育专业人士,包括教师、支持人员、高等教育人员、护士、退休教师和未来教师。 “PSEA 在 2024 年 7 月 6 日左右经历了一起影响我们网络环境的安全事件,”该组织在发送给 517,487 个人的漏洞通知信中表示。 “通过在 2025 年 2 月 18 日完成的彻底调查和对受影响数据的广泛审查,我们确定未授权行为者获取的数据包含了一些属于个人的信息,这些信息包含在我们网络中某些文件内。” PSEA 表示,被盗信息因人而异,包括个人、财务和健康数据,如驾照或州身份证、社保号、账户 PIN 码、安全码、支付卡信息、护照信息、纳税人 ID 号、凭证、健康保险和医疗信息。 该工会为社保号受到影响的个人提供免费的 IDX 信用监控和身份恢复服务,前提是他们在 2025 年 6 月 17 日之前注册。同时,建议受影响者监控其财务账户对账单和信用报告中的可疑活动,获取免费信用报告,并在其信用档案上设置欺诈警报和/或安全冻结。 尽管 PSEA 未将此次攻击归咎于特定的威胁行为者,但 Rhysida 勒索软件团伙在 2024 年 9 月 9 日声称对此漏洞负责。 该网络犯罪集团要求支付 20 比特币的赎金,并威胁如果不支付赎金就泄露被盗数据。尽管 PSEA 未透露是否支付了赎金以防止数据泄露,但勒索软件团伙已将其从暗网泄露网站上移除。 Rhysida 勒索软件即服务(RaaS)行动于近两年前的 2023 年 5 月浮出水面,并在入侵英国图书馆和智利陆军后声名狼藉。 该团伙在 2023 年 11 月入侵了索尼子公司 Insomniac Games,并在游戏工作室拒绝支付 200 万美元赎金后泄露了 1,67 TB 的文件。 Rhysida 勒索软件附属机构还声称在 2024 年 2 月对芝加哥的 Lurie 儿童医院发起了网络攻击,这是一家每年为超过 20 万名儿童提供护理的美国领先儿科急性护理机构,他们提出出售被盗数据以换取 60 比特币(当时约合 370 万美元)。 更近一些时候,Singing River 健康系统发出警告,称在 2023 年 8 月的一次勒索软件攻击中,近 90 万人的数据被盗,而俄亥俄州哥伦布市在 2024 年 7 月的一次 Rhysida 攻击后通知了 50 万人数据泄露。 美国网络安全和基础设施安全局(CISA)和联邦调查局(FBI)警告称,Rhysida 附属机构是许多机会主义攻击的幕后黑手,这些攻击针对广泛行业领域的组织,而美国卫生与公众服务部(HHS)已将 Rhysida 与针对医疗机构的攻击联系起来。 消息来源:Bleeping Computer; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文