Согласно недавнему отчету, Комиссия по компаниям и интеллектуальной собственности (CIPC), регулятор ЮАР по регистрации бизнеса и правам интеллектуальной собственности, стала жертвой крупного нарушения кибербезопасности.
Что произошло?
На прошлой неделе CIPC сообщила, что попытка взлома могла привести к разглашению личной информации сотрудников и клиентов. Обнаружив кибератаку 29 февраля, CIPC отключила свои ИТ-системы для расследования и проведения ремонтных работ. Во время сбоя были временно недоступны такие услуги, как веб-сайт, колл-центр и портал самообслуживания.
Кто несет ответственность?
Хакеры утверждают, что использовали уязвимость в программном обеспечении, разработанном для CIPC компанией Sword South Africa. Предположительно, они получили доступ ко всем данным CIPC, включая номера кредитных карт и пароли, хранящиеся в открытом виде.
В качестве доказательства они предоставили примеры данных, содержащих имена, идентификационные номера, адреса и пароли CIPC отдельных лиц.
Требования хакеров
Вызывает беспокойство то, что хакеры заявляют, что могут изменять записи о регистрации компаний по своему желанию. Они требуют от CIPC выкуп в размере 100 000 долларов США в биткоинах, называя организацию «безрассудной с конфиденциальной информацией» и обвиняя ее в попытке скрыть недостатки безопасности.
Что делать пострадавшим?
Пострадавшим клиентам рекомендовано внимательно следить за своими счетами на предмет любой подозрительной активности.
Значение кибербезопасности
Взлом данных CIPC подчеркивает необходимость надежных мер кибербезопасности на всех уровнях.
Дополнительные факты
* По данным CIPC, в базе данных хранятся данные более чем о 3 миллионах предприятий и 10 миллионах директоров.
* В дополнение к личной информации, хакеры также получили доступ к номеру налогоплательщика отдельных лиц и юридических лиц.
* Правительство ЮАР заявило, что сотрудничает с правоохранительными органами для расследования взлома данных.
Словарь
- Биткоин
- Цифровая валюта, которая использует децентрализованную сеть для обработки транзакций.
- Взлом данных
- Несанкционированный доступ к конфиденциальной информации.
Источники
* South Africa’s CIPC hit by cyber-attack and ransomware demand
* CIPC hit by ransomware attack, hackers demand $100k in bitcoin
Пульс Новости 7 (10+2+7+8+9+6+5) / 7
- **Значимость новости:** 10 – Инцидент затрагивает критически важную государственную организацию, ответственную за регистрацию бизнеса и защиту интеллектуальной собственности в Южной Африке.
- **Инновационная ценность новости:** 2 – Новость не представляет значительных инноваций в области криптовалюты, но подчеркивает уязвимость систем.
- **Потенциальное влияние новости на рынок:** 7 – Брешь может повлиять на доверие к регулирующим органам в индустрии криптовалют, так как она показывает, что даже они не застрахованы от кибератак.
- **Релевантность новости:** 8 – Новость напрямую связана с криптовалютной индустрией, поскольку хакеры требуют выкуп в биткоинах.
- **Актуальность новости:** 9 – Инцидент произошел недавно, и новость об этом была опубликована оперативно.
- **Достоверность новости:** 6 – Новость исходит из официальных источников, но хакеры предоставили ограниченные доказательства утечки данных.
- **Общий тон новости:** 5 – Новость имеет серьезный и тревожный тон, подчеркивающий необходимость усиления мер кибербезопасности.