美国员工筛查巨头迪亚(Disa)说,黑客访问了超过300万人的数据
DISA Global Solutions是一家美国员工筛查服务的提供商,他表示遭受了影响超过330万人的数据泄露。
disa向超过55,000个企业提供毒品和酒精测试和背景调查等服务,并在500家财富500强公司中提供了三分之一的服务,并在周一与缅因州总检察长的文件中证实了数据泄露。
DISA said it discovered it had been the victim of a “cyber incident” that affected a “limited portion” of its network on April 22, 2024. An internal investigation determined that a hacker had infiltrated the company’s network on February 9, 2024, where they went unnoticed for over two months.
在发送给数据泄露的人的信中,其中包括接受员工筛查测试的个人,DISA说攻击者从其系统中“采购了一些信息”。
在与马萨诸塞州总检察长的单独提交的文件中确定被盗的信息包括个人的社会安全号码;财务帐户信息,包括信用卡号;和政府发行的身份证文件。该文件证实,超过360,000名马萨诸塞州居民受到违规影响。
但是,在其数据泄露通知书中,DISA说“无法确定地结论所采购的具体数据”,表明该公司没有技术手段,例如日志,无法确切地检测到访问或删除的内部数据。
>根据其网站,DISA收集了广泛的个人和敏感信息,包括有关申请人的工作历史,教育背景,犯罪记录和信用记录的详细信息。
尚不知道谁在网络攻击背后或组织如何妥协。还不清楚为什么要花这么长时间通知受影响的人有关违规行为的原因。
disa dID没有立即回答TechCrunch的问题。
发布评论