Cyberbezpieczeństwo
Atak na amerykańską firmę budowlaną. Wyciek z działu HR
![Cyberprzestępcy udostępnili dane pochodzące z Visionary Homes](https://cdn.defence24.pl/2024/09/23/800x450px/1fbKvs9bdM1H0TTURm5B1cITWeO1ahtD1AiZTAyd.iwjs.jpg)
Autor. Pxhere
Grupa INC Ransom upubliczniła dane pracowników firmy Visionary Homes - visionaryhomes(.)com. Cyberprzestępcy wykradli wiele dokumentów. Wśród nich znajdują się m.in. prawa jazdy.
Informacja o ataku pojawiła się 20 września na blogu INC Ransom. Na światło dzienne wyszło wiele danych dotyczących działań amerykańskiej firmy oraz dane osobowe jej pracowników, takie jak m.in. adres zamieszkania czy numer ubezpieczenia społecznego (SSN). Najważniejsze pliki znajdują się w czterech katalogach.
![Katalogi udostępnione przez cyberprzestępców](https://cdn.defence24.pl/2024/09/23/780xpx/2wehLYP5Nq2SxdwuFudlGCd1TMMY8jBYvoy4OJw6.u86j.png, https://cdn.defence24.pl/2024/09/23/1920xpx/2wehLYP5Nq2SxdwuFudlGCd1TMMY8jBYvoy4OJw6.vxs7.png 2x)
Autor. INC Ransom
CV oraz kopie zapasowe
W jednym z archiwów można znaleźć wiele CV, zawierających m.in. numery telefonów czy adresy zamieszkania.
![Lista CV](https://cdn.defence24.pl/2024/09/23/780xpx/fJxsAjZkTKX5F0QSg7zbzyCv4XWtTXFzyUc5tuSj.dlns.png, https://cdn.defence24.pl/2024/09/23/1920xpx/fJxsAjZkTKX5F0QSg7zbzyCv4XWtTXFzyUc5tuSj.mglx.png 2x)
Autor. INC Ransom
Niestety cyberprzestępcom udało się wykraść również kopie zapasowe, które zawierały m.in. skany praw jazdy.
![Backup](https://cdn.defence24.pl/2024/09/23/780xpx/Rqb9geHpDEzwzfxjtPLFZXvTNaF8CY4EXQYZfDcx.aohz.png, https://cdn.defence24.pl/2024/09/23/1920xpx/Rqb9geHpDEzwzfxjtPLFZXvTNaF8CY4EXQYZfDcx.ligz.png 2x)
Autor. INC Ransom
![Jedno z praw jazdy](https://cdn.defence24.pl/2024/09/23/780xpx/4tBCEVLCV178hXPa17iBcYoVRePmlONwsN5SGfVr.vemr.png, https://cdn.defence24.pl/2024/09/23/1920xpx/4tBCEVLCV178hXPa17iBcYoVRePmlONwsN5SGfVr.i4iy.png 2x)
Autor. Pliki z wycieku
Lista płac i zapisy z rozmów
Cyberprzestępcy udostępnili również listy płac za dany kwartał oraz… zapisy z rozmów telefonicznych przeprowadzonych z kandydatami na dane stanowisko.
![Wycinek listy wypłat za ostatni kwartał 2009 roku](https://cdn.defence24.pl/2024/09/23/780xpx/hyuB6VpGoXaBMgEh8TS2OZGIZ0xLZKtXuRNvPHWw.kz5s.png, https://cdn.defence24.pl/2024/09/23/1920xpx/hyuB6VpGoXaBMgEh8TS2OZGIZ0xLZKtXuRNvPHWw.kmne.png 2x)
Autor. Pliki z wycieku
![Katalog zawierający zapisy rozmów z kandydatami na dane stanowiska](https://cdn.defence24.pl/2024/09/23/780xpx/AsiZHGtKFl2PIsuCmmA0yyaUUz1jLRRP4Tv1BxzO.tvat.png, https://cdn.defence24.pl/2024/09/23/1920xpx/AsiZHGtKFl2PIsuCmmA0yyaUUz1jLRRP4Tv1BxzO.6xht.png 2x)
Autor. INC Ransom
Podsumowanie
Powyższy atak pokazuje, że odpowiednie przechowywanie danych osobowych jest bardzo ważne dla bezpieczeństwa organizacji. Warto również pamiętać o tym, że kopie zapasowe powinny być odpowiednio przechowywane.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Jak odkryto blokady w pociągach Newagu?