黑客入侵英国养老金保障基金,窃取员工数据 - 彭博社
Ryan Gallagher
黑客利用第三方数据传输服务获取了英国养老金保护基金部分员工的数据,据该基金发言人称。
根据其网站,养老金保护基金为其29.5万名成员管理着390亿英镑的资产。该基金在雇主破产时保护拥有确定福利养老金的人。发言人珍妮·彼得斯在一份声明中表示,入侵者通过利用Go Anywhere传输服务,侵犯了部分员工数据。
彼得斯表示,黑客能够通过GoAnywhere访问该基金的一些数据,该基金用于一些安全数据传输。她表示,被盗信息“与我们的成员或领取养老金的人无关”。
受影响的员工得到了Experian监控服务的支持。
勒索软件团伙Cl0p周四声称他们已经瞄准了该组织。Cl0p团伙在其网站上发布了一篇文章,列出了养老金保护基金作为其最近受害者之一。该团伙以使用勒索软件加密受害者的计算机而闻名,以防止访问文件,然后要求付款解锁文件,同时威胁将被窃取的信息发布到网上。
GoAnywhere开发商Fortra在二月初披露,黑客利用其数据传输产品中的软件漏洞。Cl0p团伙声称他们利用GoAnywhere中的安全漏洞从130多家组织中窃取数据,根据技术新闻网站Bleeping Computer的报道。Fortra的代表没有立即回应评论请求。
Community Health Systems Inc.,一家美国医疗保健提供商,是受害者之一。它在提交给证券交易委员会的文件中表示,GoAnywhere黑客事件暴露了患者数据,并估计大约有100万人可能受到影响。
据称成员为俄语使用者的Cl0p团伙,近年来一直是最活跃的勒索软件团伙之一,从受害者那里勒索了数亿美元,根据网络安全公司Trend Micro Inc.