退伍军人事务部(VA)今天披露了一个安全漏洞,在此期间,大约46人的个人信息,一个恶意的第三方获取了000名退伍军人。
官员说,这一漏洞是在“未经授权的用户”访问弗吉尼亚州金融服务中心(FSC)管理的在线应用程序之后发生的。
退伍军人协会说,黑客使用“社会工程技术”并利用“身份验证协议”来访问FSC应用程序然后转移弗吉尼亚州医疗服务提供商支付给美国退伍军人的医疗费用。
当官方仍在调查这起事件时,退伍军人协会认为黑客可能还访问了退伍军人的记录,包括社会保险号码。
“为了保护这些退伍军人,FSC正在提醒受影响的个人,包括死者的近亲,他们的个人信息有潜在的风险https://www.va.gov/opa/pressrel/pressrelease.cfm?id=5519“target=”Βblank“rel=”noopener noreferrer nofollow“data component=”externalLink“>周一新闻稿。”此外,该署还免费向那些社会保险号码可能被泄露的人提供信用监测服务。”
为了防止进一步的入侵和可能的付款单劫持,弗吉尼亚州官员说,他们已经关闭了这个被破坏的FSC应用程序,并且在“全面安全审查”之后才打算恢复运行。
这是弗吉尼亚州历史上第二次宣布的安全漏洞。第一次是在2006年,一个不明身份的人偷走了一台笔记本电脑和一个装有https://www.zdnet.com/article/verterans-affairs-faulted-in-data-theft/“target=”\u blank“>员工入室抢劫期间2600万退伍军人的个人记录。随后的一份督察长报告认定,退伍军人协会在电脑硬件丢失后“漠不关心、缺乏紧迫感”而有罪。