Informațiile a 2,1 milioane de conturi expuse în breșa de date Amtrak

Amtrak a suferit o breșă de date care a expus informațiile a 2,1 milioane de conturi. Utilizatorii sunt sfătuiți să fie prudenți.
- Amtrak a suferit o breșă de date, expunând informațiile a 2,1 milioane de conturi
- Grupul ShinyHunters revendică atacul și susține că a obținut 9,4 milioane de înregistrări Salesforce
- Majoritatea datelor expuse erau deja disponibile în breșe anterioare
- Utilizatorii sunt sfătuiți să fie atenți la comunicările nesolicitate legate de călătorii
Context:
Amtrak este ultima organizație adăugată la baza de date Have I Been Pwned (HIBP), după ce grupul de hackeri ShinyHunters a susținut că a infiltrat serviciul feroviar de pasageri din SUA și a exfiltrat milioane de înregistrări ale clienților.
Impact:
Această breșă a datelor vine la câteva zile după ce ShinyHunters a susținut public că au compromis sistemele Amtrak, afirmând că au obținut „peste 9,4 milioane de înregistrări Salesforce care conțin informații personale și alte date corporații interne”. Incidentul ridică îngrijorări cu privire la utilizarea datelor expuse în campanii de phishing sau inginerie socială, afectând astfel încrederea utilizatorilor în securitatea datelor lor personale.
Clarificări:
Breșele de date sunt frecvente
Confuzie: Mulți cred că breșele de date sunt evenimente rare și că organizațiile nu sunt pregătite să le gestioneze.
Realitate: Breșele de date sunt din ce în ce mai comune, iar organizațiile trebuie să implementeze măsuri stricte de securitate pentru a proteja informațiile clienților.
Informațiile expuse pot fi validate
Confuzie: Există o percepție că datele scurse nu sunt legitime.
Realitate: Deși datele par legitime conform mai multor metode de validare, includerea în HIBP nu constituie confirmare oficială din partea organizației afectate.
De știut:
- Implică-te în comunitate pentru a promova securitatea cibernetică și transparența în gestionarea datelor personale.
- Informează-te despre măsurile de protecție a datelor tale personale și despre cum să te protejezi împotriva atacurilor cibernetice.
- Susține inițiativele care vizează îmbunătățirea securității cibernetice și educația publică în domeniu.




