Служба маршалов заявляет, что хакеры получили доступ к конфиденциальным данным правоохранительных органов
Служба судебных приставов США (USMS) заявила, что подверглась атаке программы-вымогателя, в результате которой были раскрыты конфиденциальные данные правоохранительных органов, в том числе личная информация, имеющая значение для целей расследования.
USMS — офис в США.
Служба Marshals подтвердила TechCrunch, что 7 февраля агентство обнаружило «событие с программами-вымогателями и утечкой данных», которое затронуло «автономную» систему, что означает, что система не подключена к более крупной федеральной сети.
«Затронутая система содержит конфиденциальную информацию для правоохранительных органов, включая отчеты о судебных процессах, административную информацию и личную информацию о субъектах расследований USMS, третьих лицах и некоторых сотрудниках USMS», — заявил TechCrunch представитель USMS Дрю Уэйд.
По словам источников, злоумышленники не получили доступа к системам, на которых работает база данных защиты свидетелей USMS. Новости NBCкоторый первым сообщил о нарушении.
Скомпрометированная система в настоящее время отключена от сети USMS, а атака в настоящее время активно расследуется как «крупный инцидент», добавил Уэйд. Крупный инцидент — это взлом, который считается достаточно важным, чтобы федеральное агентство уведомило Конгресс.
Служба маршалов США отказалась сообщить, как она была скомпрометирована, установила ли она, кто стоял за атакой, и заплатила ли она выкуп неизвестному злоумышленнику. ФБР советует не платить требования выкупа, предупреждая, что это не гарантирует безопасный доступ к данным.
«Усилия отдела по исправлению положения, а также уголовные и судебно-медицинские расследования продолжаются», — сказал Уэйд TechCrunch. «Мы работаем быстро и эффективно, чтобы снизить любые потенциальные риски в результате этого инцидента».
Это не первый раз, когда USMS раскрывает утечку данных. В мае 2020 года стало известно, что Служба судебных приставов опубликовала личные данные более 387 000 бывших и нынешних заключенных, включая их имена, даты рождения, домашние адреса и номера социального страхования.
Последнее нарушение также произошло всего через несколько недель после того, как ФБР подтвердило, что расследует инцидент кибербезопасности после того, как отчеты показали, что атаки скомпрометировали компьютерную систему в полевом офисе агентства в Нью-Йорке.