Scroll untuk baca artikel
Networking

Pennsylvania Education Union Data pelanggaran mencapai 500.000 orang

90
×

Pennsylvania Education Union Data pelanggaran mencapai 500.000 orang

Share this article
pennsylvania-education-union-data-pelanggaran-mencapai-500.000-orang
Pennsylvania Education Union Data pelanggaran mencapai 500.000 orang

Peretas sekolah

Asosiasi Pendidikan Negara Bagian Pennsylvania (PSEA), serikat pekerja sektor publik terbesar di Pennsylvania, memberi tahu lebih dari setengah juta orang bahwa penyerang mencuri informasi pribadi mereka dalam pelanggaran keamanan Juli 2024.

Example 300x600

Serikat pekerja mewakili lebih dari 178.000 profesional pendidikan, termasuk guru, staf pendukung, personel pendidikan tinggi, perawat, pensiunan pendidik, dan guru masa depan.

“PSEA mengalami insiden keamanan pada atau sekitar 6 Juli 2024 yang memengaruhi lingkungan jaringan kami,” organisasi itu dikatakan dalam surat pemberitahuan pelanggaran dikirim ke 517.487 orang.

“Melalui investigasi menyeluruh dan tinjauan luas dari data yang terkena dampak yang diselesaikan pada 18 Februari 2025, kami menentukan bahwa data yang diperoleh oleh aktor yang tidak sah berisi beberapa informasi pribadi milik individu yang informasinya terkandung dalam file tertentu dalam jaringan kami.”

PSEA mengatakan informasi curian bervariasi berdasarkan individu dan terdiri dari data pribadi, keuangan, dan kesehatan, termasuk SIM atau ID negara, nomor jaminan sosial, pin akun, kode keamanan, informasi kartu pembayaran, informasi paspor, nomor ID pembayar pajak, kredensial, asuransi kesehatan dan informasi medis.

Serikat pekerja menawarkan layanan pemantauan kredit IDX gratis dan pemulihan identitas kepada individu yang nomor jaminan sosialnya terpengaruh jika mereka mendaftar pada 17 Juni 2025. Ini juga menyarankan mereka yang terkena dampak untuk memantau laporan rekening keuangan dan laporan kredit untuk aktivitas yang mencurigakan, mendapatkan laporan kredit gratis, dan menempatkan peringatan penipuan dan/atau pembekuan keamanan pada file kredit mereka.

Pelanggaran yang diklaim oleh Rhysida Ransomware

Sementara PSEA tidak mengaitkan serangan itu dengan aktor ancaman tertentu, geng ransomware Rhysida mengklaim pelanggaran pada 9 September 2024.

Kelompok kejahatan dunia maya menuntut tebusan 20 BTC, mengancam akan membocorkan data curian jika permintaan tebusan tidak dibayar. Sementara PSEA tidak berbagi jika dibayar untuk mencegah bocor data, geng ransomware telah menghapus entri dari situs kebocoran web gelap mereka.

Operasi Rhysida ransomware-as-a-service (RAAS) muncul hampir dua tahun lalu, pada Mei 2023, dan mendapatkan ketenaran setelah melanggar Perpustakaan Inggris dan Tentara Chili (Tentara Chili).

Geng meretas anak perusahaan Sony Insomniac Games pada November 2023 dan bocor 1.67 TB dokumen Setelah studio game menolak untuk membayar uang tebusan $ 2 juta.

Rhysida ransomware afiliasi juga mengklaim serangan siber di rumah sakit anak -anak lurie Di Chicago pada bulan Februari 2024, sebuah lembaga perawatan akut pediatrik AS terkemuka yang memberikan perawatan kepada lebih dari 200.000 anak setiap tahun, menawarkan untuk menjual data curian seharga 60 BTC (sekitar $ 3.700.000 pada saat itu).

Baru -baru ini, sistem kesehatan Singing River memperingatkan itu Hampir 900.000 data orang dicuri Dalam serangan ransomware Agustus 2023, dan City of Columbus, Ohio, memberi tahu 500.000 orang tentang pelanggaran data setelah pelanggaran Rhysida Juli 2024.

Cisa dan FBI diperingatkan bahwa afiliasi Rhysida berada di balik banyak serangan oportunistik yang menargetkan organisasi di berbagai sektor industri, sedangkan Departemen Kesehatan dan Layanan Kemanusiaan AS (HHS) Linked Rhysida untuk menyerang menargetkan organisasi perawatan kesehatan.