新聞中心
Bleeping Computer 網(wǎng)站消息,愛達荷國家實驗室(INL)證實,威脅攻擊者上個月入侵了其基于云的 Oracle HCM 人力資源管理平臺,并竊取了 45000 多人的個人敏感數(shù)據(jù)信息。

我們提供的服務(wù)有:成都做網(wǎng)站、成都網(wǎng)站建設(shè)、微信公眾號開發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、武平ssl等。為數(shù)千家企事業(yè)單位解決了網(wǎng)站和推廣的問題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的武平網(wǎng)站制作公司
愛達荷國家實驗室是美國能源部(DOE)17個國家實驗室之一,擁有 6100 名從事國家安全和核研究的研究人員以及輔助人員。
美國當(dāng)?shù)貢r間 2023 年 11 月 20 日,INL 實驗室承認(rèn)其遭遇了一起 "網(wǎng)絡(luò)安全數(shù)據(jù)泄露 "事件,實驗室的 Oracle HCM 網(wǎng)絡(luò)系統(tǒng)受到嚴(yán)重影響。安全事件發(fā)生后,CISA 和 FBI 立刻成立了聯(lián)合調(diào)查組,對數(shù)據(jù)泄漏事件可能帶來的影響進行詳細(xì)調(diào)查。
本周,INL 研究實驗室在提交給緬因州總檢察長辦公室的泄密通知函中表示,威脅攻擊者竊取了 45047 名現(xiàn)任和前員工(包括博士后、研究生和實習(xí)生)及其家屬和配偶的數(shù)據(jù)信息,并強調(diào) 2023 年 6 月 1 日之后聘用的員工不會受到數(shù)據(jù)泄漏事件的影響。
INL 實驗室還表示,多種形式的敏感個人身份信息(PII)受到了影響,其中主要包括姓名、社會保險號、工資信息和銀行詳情。此外,INL 一直在強調(diào)數(shù)據(jù)泄漏事件沒有影響 INL 自身網(wǎng)絡(luò)系統(tǒng),也沒有影響員工、實驗室客戶或其他承包商使用的其他網(wǎng)絡(luò)或數(shù)據(jù)庫,僅影響了位于場外的基于云的 Oracle HCM 測試環(huán)境。
INL 實驗室數(shù)據(jù)泄露事件發(fā)生后,一個知名的黑客團伙通過社交媒體宣稱對此事責(zé)任(需要全面調(diào)查才能確認(rèn)這一信息是否屬實),盡管目前 INL 尚未將此次網(wǎng)絡(luò)攻擊“歸咎”于某個特定的黑客組織,但黑客團伙 SiegedSec 已經(jīng)在一個黑客論壇上泄露了被盜的人力資源數(shù)據(jù)。
SiegedSec —— INL泄密(Bleeping Computer)
值得一提的是,和此前該組織泄露據(jù)稱從北約和 Atlassian 竊取的數(shù)據(jù)一樣,SiegedSec 沒有試圖與 INL 談判或要求贖金,而是直接在網(wǎng)上發(fā)布了被盜數(shù)據(jù)。SiegedSec 黑客團伙在泄密網(wǎng)站上“提供”了其成功入侵 INL 網(wǎng)絡(luò)系統(tǒng)的證據(jù),“分享”了其使用 INL 系統(tǒng)定制的公告,同時還分享了 INL 內(nèi)部工具的截圖。
最后,SiegedSec 黑客團伙指出,在網(wǎng)上泄露的數(shù)據(jù)包括受影響個人的全名、出生日期、電子郵件地址、電話號碼、社會安全號(SSN)、實際地址和就業(yè)信息等各種敏感信息。
參考文章:https://www.bleepingcomputer.com/news/security/us-nuclear-research-lab-data-breach-impacts-45-000-people/
新聞名稱:美國核研究實驗室證實數(shù)據(jù)泄露事件影響 4.5 萬人
本文路徑:http://www.dlmjj.cn/article/dhjgshp.html


咨詢
建站咨詢
