WASHINGTON: Pemimpin dewan berkata kesan penggodaman pasaran insurans kesihatan yang digunakan oleh ahli Kongres “mungkin luar biasa”, mendedahkan data peribadi sensitif penggubal undang-undang, pekerja dan keluarga mereka. Secara keseluruhannya, beribu-ribu orang boleh terjejas.
DC Health Link, yang menjalankan pertukaran itu, berkata bilangan pelanggan yang tidak ditentukan telah terjejas dan ia memberitahu mereka dan bekerjasama dengan penguatkuasa undang-undang untuk mengukur kerosakan. Ia berkata ia menawarkan perkhidmatan kecurian identiti kepada mereka yang terjejas dan memanjangkan pemantauan kredit kepada semua pelanggan.
Kira-kira 11,000 daripada lebih 100,000 peserta pertukaran bekerja di Dewan dan Senat – di ibu negara dan pejabat daerah di seluruh negara – atau saudara mara.
Dalam surat kepada pengarah bursa yang disiarkan di Twitter, Speaker Dewan Rakyat Kevin McCarthy, R-Calif., dan Ketua Minoriti Hakeem Jeffries, DN.Y., berkata pelanggaran itu “meningkatkan risiko ahli, kakitangan dan keluarga mereka akan mengalami identiti. kecurian, jenayah kewangan, dan ancaman fizikal.” Data yang dicuri termasuk nombor Keselamatan Sosial, telefon, alamat, e-mel dan nama majikan.
FBI berkata dalam satu kenyataan ringkas petang Rabu ia menyedari kejadian itu dan sedang membantu.
Dalam surat itu, McCarthy dan Jeffries berkata FBI belum lagi menentukan tahap pelanggaran tetapi beribu-ribu ahli Dewan, pekerja dan keluarga mereka telah mendaftar dalam insurans kesihatan melalui DC Health Link sejak 2014. “Saiz dan skop House yang terjejas pelanggan boleh menjadi luar biasa.”
Mereka berkata FBI memberitahu mereka ia boleh membeli data yang dicuri di web gelap, di mana ia ditawarkan untuk dijual pada jumlah yang tidak ditentukan pada hari Isnin di forum penggodam yang popular dengan penjenayah siber.
Walau bagaimanapun, tidak jelas sama ada dan bagaimana FBI boleh menjamin bahawa salinan data yang dicuri tidak beredar di dunia jenayah siber. Malah, pada hari Khamis, pengguna baharu di forum itu mendakwa penggodam yang dikenali sebagai “thekilob” telah mencuri lebih daripada 55,000 rekod dan melaungkan “Glory to Russia” dalam Cyrillic. Beberapa penjenayah siber yang paling aktif ialah penutur bahasa Rusia dan beroperasi dengan sedikit gangguan daripada Kremlin.
Pengguna itu menyiarkan 200 rekod daripada penggodaman dalam talian dan The Associated Press mengesahkan ketulenan sampel itu dengan dua daripada mangsa disenaraikan.
“Ini besar. Ini bukan sahaja seperti orang biasa. Ini semua orang,” kata seorang mangsa yang bekerja di Washington, DC Secara keseluruhan, 24 orang di pejabatnya mempunyai rekod mereka di tempat pembuangan. AP tidak menamakan mangsa atau tempat kerja mereka untuk mengelakkan potensi bahaya selanjutnya.
Data sampel yang disiarkan ke forum penggodam oleh akaun lain – dan dialih keluar semalaman Khamis – menyenaraikan data untuk sedozen peserta Pautan DC. AP mencapai satu melalui telefon.
“Ya Tuhanku,” kata lelaki itu, apabila dimaklumkan maklumat itu diketahui umum. Kesemua 12 orang yang disenaraikan bekerja untuk syarikat yang sama atau ahli keluarga.
Dalam e-mel kepada semua pemegang akaun e-mel Senat pada hari Rabu, sarjan di senjata mengesyorkan bahawa sesiapa yang berdaftar di bursa insurans kesihatan membekukan kredit mereka untuk mengelakkan kecurian identiti.
E-mel yang dihantar oleh pejabat Ketua Pejabat Pentadbiran Dewan bagi pihak McCarthy dan Jeffries menyebut pelanggaran itu sebagai “mengerikan” dan menggesa ahli untuk menggunakan sumber pemantauan kecurian kredit dan identiti.
Dalam satu kenyataan melalui e-mel pada hari Rabu, Rep. Joe Morelle dari New York berkata kepimpinan Dewan dimaklumkan oleh Polis Capitol bahawa DC Health Link “mengalami pelanggaran data yang luar biasa besar bagi maklumat peserta” yang menimbulkan “risiko besar” kepada ahli, pekerja dan mereka ahli keluarga. Dia berkata FBI masih menentukan “punca, saiz, dan skop pelanggaran data”.
Penggodaman itu berikutan beberapa pelanggaran baru-baru ini yang menjejaskan agensi AS. Penggodam menceroboh sistem komputer Perkhidmatan Marshals AS dan mengaktifkan perisian tebusan pada 17 Feb selepas mencuri data yang boleh dikenal pasti secara peribadi tentang pekerja agensi dan sasaran penyiasatan.
Sistem komputer FBI baru-baru ini dilanggar di pejabat lapangan New York biro itu, CNN melaporkan pada pertengahan Februari. Ditanya mengenai pencerobohan itu, FBI mengeluarkan kenyataan yang menyebutnya “insiden terpencil yang telah dibendung.” Ia menolak ulasan lanjut, termasuk bila ia berlaku dan sama ada perisian tebusan terlibat.
Tiada tanda bahawa pelanggaran DC Health berkaitan dengan perisian tebusan. – AP