Утечка персональных данных чиновников Стокгольма
Кибератака на поставщика привела к утечке персональных данных сотрудников мэрии Стокгольма. Утечка персональных данных затронула 40 тыс. человек.
В результате хакерской атаки на поставщика HR- систем Miljödata произошла утечка информации всех сотрудников администрации столицы Швеции, подтвердили местные власти во вторник, 10 сентября.
Инцидент информационной безопасности, выявленный в конце августа, затронул более 40 тыс. муниципальных служащих более 300 специальностей. Утекли такие данные, как имена, личные идентификационные номера, номера телефонов, адреса электронной почты и идентификационные номера сотрудников.
«Злоумышленник получил доступ к персональным данным всех сотрудников администрации города Стокгольма», — говорится во внутреннем сообщении, разосланном сотрудникам, сообщает газета Mitti.
Объектом взлома стала информационная система, которую используют несколько муниципалитетов Стокгольма и региональные органы власти для управления персоналом. В настоящее время проводится расследование при участии правоохранительных органов и специалистов по кибербезопасности.
По словам представителя мэрии Стокгольма, те сотрудники, чьи данные защищены в связи с особыми обстоятельствами безопасности, не пострадали в ходе инцидента, поскольку их информация не хранится в системах Miljödata.
Компания Truesec, занимающаяся вопросами кибербезопасностью и принимающая участие в расследовании кибератаки, не подтвердила озвученные масштабы утечки данных. Основатель компании Маркус Мюррей (Marcus Murray) в интервью Mitti заявил, что расследование продолжается, и выводы будут сделаны только после предоставления со стороны Miljödata финального отчета. По словам Мюррея, пока неясно, был ли получен хакерами доступ к конфиденциальной информации.
Известно, что хакеры потребовали выкуп в размере 1,5 биткойна (примерно 143 тыс. евро) в обмен неразглашение украденных данных, согласно комментариям полиции, опубликованным в издании Blekinge Läns Tidning.
Властям Стокгольма не удалось установить личности злоумышленников. В письме администрации к пострадавшим сотрудникам есть предупреждение о том, что инцидент может привести к неправомерному использованию персональных данных.
Напомним, что похожий инцидент ИБ в апреле 2024 г. был зафиксирован в соседней Финляндии. В результате кибератаки на Департамент образования администрации Хельсинки утекли персональные данные порядка 300 тыс. человек.
Источник: Helsinki Times