DISA: Tin tặc đã truy cập dữ liệu của hơn 3 triệu người
DISA - nhà cung cấp dịch vụ sàng lọc nhân viên có trụ sở tại Mỹ, cho biết họ đã bị tin tặc tấn công làm ảnh hưởng đến hơn 3,3 triệu người.
Trang công nghệ TechCrunch ngày 25.2 đưa tin, DISA Global Solutions, nhà cung cấp các dịch vụ như xét nghiệm ma túy và rượu cũng như kiểm tra lý lịch cho hơn 55.000 doanh nghiệp và một phần ba các công ty thuộc Fortune 500 đã bị tin tặc đánh cắp dữ liệu. Vụ việc đã được DISA xác nhận và hồ sơ đã được công ty này gửi lên tổng chưởng lý Maine (tiểu bang Massachusetts, Mỹ) vào ngày 24.2.

Tin tặc đã truy cập dữ liệu của hơn 3 triệu người - Ảnh minh họa
DISA cho biết họ phát hiện ra mình là nạn nhân của một "sự cố mạng" ảnh hưởng đến "một phần giới hạn" mạng lưới của họ vào ngày 22.4.2024. Một cuộc điều tra nội bộ xác định rằng một tin tặc đã xâm nhập vào mạng lưới của công ty vào ngày 9.2.2024, nơi chúng không bị phát hiện trong hơn hai tháng.
Trong thư gửi cho những người bị ảnh hưởng bởi vụ vi phạm dữ liệu, bao gồm cả những cá nhân đã trải qua các cuộc kiểm tra sàng lọc nhân viên, DISA cho biết kẻ tấn công đã "lấy một số thông tin" từ hệ thống của họ.
Một hồ sơ riêng gửi đến tổng chưởng lý Massachusetts, DISA xác nhận thông tin bị đánh cắp bao gồm số an sinh xã hội của cá nhân, thông tin tài khoản tài chính bao gồm số thẻ tín dụng và giấy tờ tùy thân do chính phủ cấp. Hồ sơ này xác nhận rằng hơn 360.000 cư dân Massachusetts đã bị ảnh hưởng bởi vụ vi phạm.
Tuy nhiên, trong thư thông báo về vi phạm dữ liệu, DISA cho biết họ "không thể kết luận chắc chắn về dữ liệu cụ thể đã thu thập", cho thấy công ty không có phương tiện kỹ thuật, chẳng hạn như nhật ký, để phát hiện chính xác dữ liệu nội bộ nào đã bị truy cập hoặc đánh cắp.
Theo trang web chính thức của DISA, công ty bị tin tặc thu thập nhiều thông tin cá nhân và nhạy cảm, bao gồm thông tin chi tiết về lịch sử công việc, trình độ học vấn, lịch sử tín dụng...
Nhà chức trách vẫn chưa biết ai đứng sau vụ tấn công mạng hoặc tổ chức này bị xâm phạm như thế nào, cũng như không rõ tại sao DISA lại mất nhiều thời gian như vậy để thông báo cho những cá nhân bị ảnh hưởng về vụ vi phạm... Tuy nhiên DISA đã không trả lời ngay lập tức các câu hỏi từ phía TechCrunch.