美国众议院议员和工作人员数据被盗,FBI 介入调查

VSole2023-03-10 09:29:12

Bleeping Computer 网站披露,美国联邦调查局(FBI)正在调查一起影响美国众议院议员和工作人员的数据泄露事件。据悉,被盗的敏感个人数据信息从来自 DC Health Link 的服务器。

根据 DailyCaller 的报道,数据被盗事件发生后,美国众议院首席行政官凯瑟琳·L·斯平多(Catherine L.Szpindor)在一封电子邮件中向受影响的个人通报了这一网络攻击事件。

邮件内容如下:

DC Health Link 近期遭受了严重的数据泄露,可能暴露了数千名参保者的个人身份信息(PII)。作为有资格通过华盛顿特区健康链接获得健康保险的会员或雇员,用户的数据可能已经被泄露。

目前,尚不清楚泄密的规模和范围,但联邦调查局(FBI)告知有数百名众议院工作人员的账户信息和 Pit 被盗。值得一提的是,议员或众议院似乎不是袭击的具体目标。

美国众议院的电子邮件(Henry Rodgers/DailyCaller)

被盗数据已在网上出售

BleepingComputer 发现,至少有一个威胁攻击者(名为 IntelBroker)在黑客论坛上出售从 DC Health Link 服务器窃取来的美国众议院议员信息。

目前,黑客论坛上正在出售一份带有数据库标题的被盗数据样本,其中包含大约 170000 名受影响个人的信息,包括他们的姓名、出生日期、地址、电子邮件地址、电话号码、社会保险号码等(完整信息列表如下)。

订户ID、会员ID、保单ID、状态、姓名、姓氏、SSN、出生日期、性别、关系、福利类型、计划名称、HIOS ID、计划金属级别、运营商名称、保费金额、保费总额、保单APTC、保单雇主供款、承保开始、承保结束、雇主名称、雇主DBA、雇主FEIN、雇主HBX ID、家庭地址、邮寄地址、工作电子邮件、家庭电子邮件、电话号码、经纪人、种族、种族、,公民身份、计划年度开始、计划年度结束、计划年度状态

被盗数据正在售卖 (Bleeping Computer)

最后,攻击者一再表示被盗信息已经卖给了至少一个买家。

众议院
本作品采用《CC 协议》,转载必须注明作者和本文链接
众议院英特尔主席引发了对窥探工具的担忧,因为谷歌和其他人呼吁加大打击力度
事件总览8月1日有消息称日本产经新闻支长矢板明夫的名义,谎称美国众议院议长佩洛西造访日本的行程中,出现中暑症状并就医。8月2日DDoS攻击蔡英文办公室网站证实遭DDoS攻击,疑与美国众议院议长佩洛西访台有关。DDoS攻击国防部、外交部,以及桃园国际机场的网站,疑似遭到DDoS攻击。DDoS攻击台湾网络资讯中心指出8月2日至3日的攻击流量占整体75%。
由于众议院教育和劳工委员会目前没有考虑该措施的计划,并且参议院尚未引入配套立法,因此众议院法案可能面临陡峭的攀升成为法律。莱文汇编的数据表明,许多网络攻击都针对教育公司存储的教师和学生数据,而不仅仅是在学校内部。
在2021年5月27日众议院拨款委员会作证时,美军参谋长联席会议主席马克·米利将军有先见之明地指出,一个国家必须掌握无处不在的情报监视侦察,才能赢得下一场重大战争。事实上,在一个美国不能再依靠经济或军事超强来保证其安全的时代,我们需要更深入地了解对手的目标、意图、能力和行动,以维护我们的国家利益。
 正如众议院情报委员会主席 Adam Schiff 最近在国会听证会上宣称的那样,“人工智能和机器学习的进步导致了先进的、经过篡改的媒体类型的出现,即所谓的‘深度伪造’,使恶意行为者能够煽动混乱,分裂或危机。他们有能力破坏整个竞选活动,包括总统竞选活动。”据BBC报道 ,已经发生了多起犯罪分子利用 Deepfake 音频 冒充首席执行官并进行电汇的实例。尽管 Deep
一些受到这些网络攻击的联邦政府资助的研究实验室在最近几个月也取得了突破性的科学成就。
美国众议院通过了两项加强小企业网络安全的法案。
Nadler 在提到 NSD 为保护美国免受试图攻击其政府体系的外部行为者的影响后,继续提到了违规行为。此类文件由美国政府在涉及国家安全的情况下提交,因此代表了有价值的情报。听证会上的明星证人、负责国家安全事务的助理司法部长马修奥尔森表示,司法部将继续调查此事,并补充说这次袭击并未影响他所在部门的工作。目前,这种影响的程度及其原因尚不清楚。奥尔森表示,一旦有可能,他将向委员会提供更多信息。
美国联邦法院系统“面临着极其严重和复杂的网络安全漏洞,此后对该部门和其他机构产生了挥之不去的影响。”
据这家网络安全公司称,该供应商已积极联系客户,敦促他们修补受影响的系统。该报告称,勒索软件攻击的急剧上升影响了当前网络保险公司的承保业绩,这些攻击占2020年所有网络保险索赔的近75%。委员会将在工作12个月后提交最终报告。谷歌因不遵守规定被罚款3.74亿美元,苹果因未在俄罗斯存储数据而被罚款。
VSole
网络安全专家