
Губернатор Род-Айленда повідомив про масштабну кібератаку на систему соціальних послуг RIBridges, через яку могли бути викрадені персональні дані сотень тисяч громадян, зокрема номери соціального страхування та банківські реквізити.
На прес-конференції губернатор Ден Маккі заявив, що хакери отримали доступ до даних користувачів системи RIBridges, яка обробляє платежі за програмами Medicaid, SNAP та іншими соціальними послугами. Зловмисники надіслали повідомлення консультанту Deloitte, який керує системою, про те, що було викрадено 1 ТБ даних. Спочатку загроза не підтвердилася, але пізніше хакери надали докази у вигляді скріншотів файлів; після того, як 15 грудня шкідливі файли були виявлені, уряд штату закрив RIBridges, щоб запобігти подальшому втручанню.
За словами Маккі, інцидент розглядається як атака зловмисників, а не як класичний випадок програми-вимагача, оскільки дані не були зашифровані. Влада закликає громадян користуватися послугами кредитного моніторингу, запровадити двофакторну автентифікацію та заморозити свої кредитні дані. Тимчасовий перехід на паперові документи може призвести до затримки платежів у січні.
RIBridges є ключовою платформою для управління соціальними програмами Род-Айленду. Кібератака сталася у складний час – наприкінці січня розпочалася реєстрація на медичне страхування. Такі атаки стають дедалі частішими: цього року в США вже зафіксовано 82 кібератаки на урядові організації і цей інцидент лише підкреслює вразливість критично важливих систем соціального забезпечення та необхідність посилення кібербезпеки в державних установах. Уряд штату Род-Айленд планує переглянути свою співпрацю з Deloitte після вирішення кризи.