阿拉斯加州卫生和社会服务部(DHSS)的一些系统在5月份遭到国家支持的网络攻击后仍处于离线状态。
由于这起事件,未知数量的人的个人信息可能被盗。这些信息可能包括全名、出生日期、社会安全号码、电话号码、健康信息、财务信息和其他可能被网络攻击者利用的数据。
因为这些信息的敏感性和被滥用的可能性,国土安全部已敦促所有向国土安全部提供数据或将数据存储在国土安全部的阿拉斯加人采取行动保护自己免受身份盗窃。一项免费的信用监控服务正在向公众提供,担心他们可能会被发现违规。
见:网络安全制胜战略(ZDNet特别报告)
个人信息的潜在违规行为刚刚被披露,尽管这起事件是在5月份首次被发现的,而且之前在6月和8月都有关于这起袭击的最新消息——根据国土安全部的一份声明,这起事件被推迟到现在,以避免干扰刑事调查。
从最初的袭击开始四个月后,一些DHSS在线服务仍然没有恢复,也没有恢复的时间表。
“所有受影响的系统都保持脱机状态,因为我们在响应的三个阶段都非常努力和谨慎。正在继续恢复在线服务,以更好地保护DHS和阿拉斯加人免受未来的网络攻击,DHSS的技术官员Scott McCutcheon说。
攻击开始于对一个易受攻击的网站使用未指明的漏洞,并从那里传播开来。该州目前没有提供更多信息,因为“提供任何进一步的具体细节都可能给我们的攻击者提供信息,帮助他们和其他人在未来的网络攻击中取得更大的成功。”
网络安全公司FireEye被带到调查这起攻击,并已确定其幕后人员为“一个非常复杂的组织,已知对包括州政府和医疗保健实体在内的组织进行复杂的网络攻击“–但目前没有透露任何其他信息。然而,DHSS确实声明这不是勒索软件攻击。
参见:勒索软件:这一新的免费工具可以让您测试您的网络安全是否足以阻止攻击
虽然攻击背后的确切动机目前尚不清楚,但医疗保健是民族国家团体和网络犯罪团伙经常进行网络攻击的目标。医疗保健中涉及的大量敏感个人信息为攻击者提供了大量个人信息,这些信息可能对外国情报机构有用。
攻击的结果是,国土安全部说,它正在采取行动加强网络的网络安全,以防止将来发生更多的事件。
“随着系统恢复在线,我们正在采取措施使其恢复到尽可能高的弹性,以防止未来的网络攻击。我们正在计划采取其他措施,对我们的IT基础设施进行事后强化,“该部门在一份声明中说。网络钓鱼攻击:警方在瓦解网络欺诈集团时逮捕了106人
数字身份系统带来了新的机会——新的威胁
网络安全是一项艰巨的工作,因此,要当心网络安全中的工作倦怠
压力——为什么过度工作的信息安全人员对每个人都有害