加拿大政府宣布, Brookfield Global Relocation Services (BGRS) 和 SIRVA Worldwide Relocation & Moving Services两家承包商遭到黑客攻击,导致数量不详的政府雇员的敏感信息被泄露。
加拿大现任和前任政府雇员、加拿大武装部队成员和加拿大皇家骑警人员的数据也被曝光。
加拿大政府发布的数据泄露通知:“2023年10月19日, Brookfield Global Relocation Services (BGRS) 通知加拿大政府,BGRS 和 SIRVA 加拿大系统持有的加拿大政府信息遭到泄露。目前,鉴于正在评估的数据量很大,我们尚无法确定受影响的具体个人。初步信息表明,庞大的全球网络攻击背后的神秘雇佣黑客组织浮出水面过搬迁服务的任何人,并且可能包括员工向公司提供的任何个人和财务信息。”
政府尚未透露入侵这两家公司的勒索软件组织的名称。
十月份,两家承包商都遭遇了安全漏洞。Brookfield Global Relocation Services (BGRS) 和 SIRVA Worldwide Relocation & Moving Services 为加拿大政府雇员提供搬迁服务。
LockBit 勒索软件团伙声称对 SIRVA 的攻击负责,该团伙窃取了 1.5TB 数据并已将其泄露。
“Sirva.com 表示,他们的所有信息仅值 100 万美元。我们有超过 1.5TB 的泄露文件 + 3 个分公司 CRM 完整备份(欧盟、北美和澳大利亚) Sirva Worldwide, Inc. 为人力资源和流动专业人员提供他们所需的资源、指导和支持,以及调动他们的公司。” 阅读 Lockbit 在其 Tor 泄露网站上发布的声明,确认协商失败。
为了应对漏洞,加拿大政府正在采取积极主动的预防措施。为过去 24年来随 BGRS 或 SIRVA Canada 搬迁的现任和前任公务员、加拿大皇家骑警和加拿大武装部队成员提供信用监控或重新签发有效护照。
以下是政府向可能受影响的个人提供的建议:
更新可能与 BGRS 或 SIRVA Canada 使用的登录凭据类似的登录凭据
对用于在线交易的帐户启用多重身份验证
监控财务和个人在线帐户是否有任何异常活动

注:本文由E安全编译报道,转载请联系授权并注明来源。
继续阅读
阅读原文