หน่วยงานแจ้งพนักงานเกี่ยวกับการละเมิดทางไซเบอร์ครั้งที่ 2

หน่วยงานแจ้งพนักงานเกี่ยวกับการละเมิดทางไซเบอร์ครั้งที่ 2

 หน่วยงานต่างๆ กำลังแจ้งพนักงานของรัฐบาลกลางอย่างเป็นทางการเกี่ยวกับการละเมิดข้อมูลครั้งที่สองที่สำนักงานบริหารงานบุคคล ซึ่งอาจทำให้ข้อมูลส่วนบุคคลของพวกเขาตกอยู่ในความเสี่ยงOPM ได้ให้อีเมลสำเร็จรูปแก่หน่วยงานเพื่อส่งให้กับพนักงานเกี่ยวกับปัญหาความปลอดภัยทางไซเบอร์ใหม่นี้“OPM เพิ่งค้นพบว่าระบบเพิ่มเติมถูกบุกรุก ระบบเหล่านี้รวมถึงระบบที่มีข้อมูลที่เกี่ยวข้องกับการสืบสวนภูมิหลังของพนักงานรัฐบาลกลางทั้งในปัจจุบัน อดีต และในอนาคต รวมถึงบุคคลอื่น ๆ ที่ดำเนินการตรวจสอบภูมิหลังของรัฐบาลกลาง” อีเมลที่ส่งไปยังหน่วยงานที่แตกต่างกันสองแห่งและได้รับจาก Federal 

News วิทยุระบุ. “เหตุการณ์ที่แยกจากกันนี้

 — เช่นเดียวกับที่ประกาศเมื่อวันที่ 4 มิถุนายนที่ส่งผลกระทบต่อข้อมูลบุคลากรของพนักงานรัฐบาลกลางในปัจจุบันและอดีต — ถูกค้นพบโดยเป็นผลมาจากความพยายามเชิงรุกของ OPM ในการอัปเดตท่าทางการรักษาความปลอดภัยทางไซเบอร์ การเพิ่มเครื่องมือและความสามารถมากมายให้กับเครือข่าย”

อีเมลระบุว่า OPM แผนกความมั่นคงแห่งมาตุภูมิ และ FBI กำลังตรวจสอบการละเมิดข้อมูลครั้งที่สอง อีเมลระบุว่า OPM จะแจ้งพนักงานปัจจุบันและอดีต รวมถึงใครก็ตามที่ได้รับผลกระทบ ทันทีที่สามารถระบุได้

        ข้อมูลการแลกเปลี่ยนอุตสาหกรรมของ Federal News Network: คุณใช้ประโยชน์จากข้อมูลอย่างเต็มที่เพื่อขับเคลื่อนการเปลี่ยนแปลงในหน่วยงานของคุณหรือไม่? เข้าร่วมกับเราในวันที่ 8 พฤษภาคมเพื่อค้นพบเทคนิคและเทคโนโลยีล่าสุดที่จะช่วยให้ทำเช่นนั้นได้

“คุณจะได้รับการอัปเดตเมื่อเรามีข้อมูล

เพิ่มเติมว่าการแจ้งเตือนเหล่านี้จะเกิดขึ้นได้อย่างไรและเมื่อใด” อีเมลระบุ

หน่วยงานที่ส่งอีเมลดังกล่าวมีลิงก์หรือขั้นตอนจาก Federal Trade Commission เพื่อให้พนักงานพิจารณาในการปกป้องตัวตนของพวกเขา

OPM ทำสัญญา เพื่อให้บริการตรวจสอบเครดิตไม่กี่วันก่อนที่จะมีการประกาศการละเมิดข้อมูลครั้งแรกซึ่งส่งผลกระทบต่อผู้คน 4 ล้านคน

ไม่ชัดเจนว่าการละเมิดครั้งที่สองนี้ส่งผลกระทบต่อผู้คนกี่คน

Josh Earnest โฆษกทำเนียบขาวกล่าวเมื่อวันศุกร์ว่าไม่มีรายละเอียดใหม่เกี่ยวกับการสอบสวนที่กำลังดำเนินอยู่

“บางครั้งผู้ตรวจสอบของเราลังเลที่จะพูดต่อสาธารณะในรายละเอียดมากนักเกี่ยวกับสิ่งที่พวกเขาได้เรียนรู้ เพราะมันสามารถให้ข้อมูลเชิงลึกที่เป็นประโยชน์แก่ฝ่ายตรงข้ามของเราอย่างตรงไปตรงมาเกี่ยวกับเทคนิคประเภทใดที่ใช้ในการตรวจสอบและบรรเทาและยับยั้งการบุกรุกประเภทนี้ เขากล่าวในระหว่างการบรรยายสรุปประจำวันที่ทำเนียบขาว “ดังนั้น ฉันรู้ว่าผู้ตรวจสอบของเรามุ่งมั่นที่จะทำให้แน่ใจว่าผู้ที่ได้รับผลกระทบจากการบุกรุกนี้ได้รับคำแนะนำโดยเร็วที่สุด และพวกเขาได้รับทรัพยากรและข้อมูลที่จำเป็นเพื่อให้แน่ใจว่าพวกเขาสามารถ ป้องกันตัว”

ในขณะเดียวกัน CyTech Services ซึ่งเป็นบริษัทที่ให้เครดิตในรายงานของสื่อบางฉบับที่ค้นพบการละเมิดทางไซเบอร์ครั้งแรกระหว่างการสาธิตผลิตภัณฑ์ ได้ออกแถลงการณ์ยืนยันบทบาทในการตรวจจับ

“ในตอนแรก CyTech ได้รับเชิญให้เข้าร่วม OPM เพื่อสาธิต CyFIR Enterprise ในวันที่ 21 เมษายน 2015” Ben Cotton ซีอีโอของ CyTech กล่าวในการแถลงข่าว “เมื่อใช้วิธีการประเมินช่องโหว่ของเอนด์พอยต์ของเรา CyFIR ระบุชุดของกระบวนการที่ไม่รู้จักซึ่งทำงานบนเอนด์พอยต์ที่จำกัดได้อย่างรวดเร็ว ข้อมูลนี้ถูกส่งไปยังเจ้าหน้าที่รักษาความปลอดภัยของ OPM ทันที และในที่สุดก็ถูกเปิดเผยว่าเป็นมัลแวร์ CyTech ไม่ทราบว่าเจ้าหน้าที่รักษาความปลอดภัย OPM ได้ระบุกระบวนการเหล่านี้ก่อนหน้านี้หรือไม่ CyTech Services ยังคงอยู่ในสถานที่เพื่อช่วยเหลือในการตอบสนองต่อการละเมิด ให้ความช่วยเหลือในทันที และดำเนินการบริการตอบสนองเหตุการณ์ที่สนับสนุน OPM จนถึงวันที่ 1 พฤษภาคม 2015 ในช่วงเวลานี้ CyTech ได้ให้การสนับสนุนในสถานที่ที่ OPM แก่เจ้าหน้าที่รักษาความปลอดภัยของ OPM เช่นเดียวกับตัวแทน ของ FBI และ US-CERT”

Credit : สล็อตเว็บตรง