وبلاگ بیت دیفندر

اخبار ، دیدگاه ها و نگرش کارشناسان بیت دیفندر

نقض اطلاعات این بار برای دپارتمان وسایل نقلیه موتوری کالیفرنیا (DMV)

در گروهاخبار امنیت اطلاعات، ۱۳۹۹/۱۲/۴

دپارتمان وسایل نقلیه موتوری کالیفرنیا (DMV) در حال بررسی نقض اطلاعاتی‌ایست که باعث شده داده‌های مربوط به ثبت‌نام وسیله نقلیه‌ی میلیون‌ها کالیفرنیایی دستکاری شود. DMV چندی پیش شروع کرد به  اطلاع‌رسانی به آن دسته از صاحبان وسایل نقلیه که سوابق ثبت‌نامشان ممکن بود طی حمله‌ی باج‌افزاری در [1]AFTS تحت خطر قرار بوده باشد. به نقل از DMV، این حمله باج‌افزار که اوایل ماه جاری رخ داد ممکن است اطلاعاتی را که DMV به  AFTS داده بود از جمله 20 ماه آخر در سوابق ثبت‌نام وسیله نقلیه‌ی کالیفرنیا-خدشه‌دار کرده باشد. داده‌هایی که احتمال می‌رود در معرض این حمله قرار گرفته باشند عبارتند از اسامی، آدرس‌ها، شماره پلاک‌های خودرو و شماره شناسایی خودرو (VIN). خوشبختانه، AFTS هیچ دسترسی‌ای به شماره‌های امنیت اجتماعی، تاریخ تولد، ثبت نام رأی‌دهنده[2]، وضعیت مهاجرت یا اطلاعات گواهینامه راننده نداشته است و این اطلاعات در طی نقض داده مذکور بدون هیچ دستکاری باقی مانده است.

وقتی DMV متوجه این حمله شد، انتقال اطلاعات هر چه بیشتر از صاحبان وسایل‌نقلیه به AFTS را متوقف کرد و برای جلوگیری از هرگونه بیشتر درگیر شدن خدمات مشتری با یک فروشنده‌ی دیگر برای این امر قرارداد بست. این آژانس همچنین مراجع قضایی و سازمان FBI را نیز در این پرونده دخیل کرد و تأکید نمود تا زمان نگارش این مطلب هیچ مدارکی دال بر اینکه سوابق اطلاعاتیِ تحت دسترس AFTS که مورد حمله باج‌افزار قرار گرفتند برای مقاصد مخرب و شرورانه استفاده نشده‌اند. استیو گوردون، مدیر DMV در این باره چنین توضیح می‌دهد، «حریم خصوصی داده‌ها برای DMV اولویت اول است. ما نقض داده‌ی اخیر DMV  را برای شفاف‌سازی هرچه زودتر مورد بررسی قرار داده‌یم و بزودی مشخص می‌کنیم چه تبعاتی برای کالیفرنیایی‌ها خواهد داشت. همچنین در پی اتخاذ راهکارهای دیگری هستیم تا بواسطه آن‌ها بتوانیم لایه امنیتی را ترمیم کرده و از اطلاعاتی که نزد DMV و شرکت‌های طرف قرارداد آن است نهایت محفاظت را بکنیم». توصیه ما به افراد سراسر جهان این است که در صورت بروز چنین اتفاقاتی با پلیس تماس بگیرید و مورد مشکوک را گزارش دهید.

 

[1] Automatic Funds Transfer Servicesیک پیمانکار آژانس دولتی واقع در سیاتل

[2]پیش از این که او در انتخابات‌ها مجاز به رأی دادن باشد، لازم است. قوانین حاکم بر ثبت نام بر حسب حوزه قضایی متفاوت است و شرایطی دارد که باید رعایت شود و پیش از ثبت نام شهروند یا مقیم در فهرست افراد واجد شرایط رأی دهی باید به آن عمل شود.