加州車輛管理局警告稱其承包商遭遇勒索軟件攻擊後數據或遭洩露
加州車輛管理局(DMV)日前警告說,在一個承包商遭遇勒索軟件攻擊後,可能出現數據洩露。總部位於西雅圖的自動資金轉移服務(AFTS)表示,自2019年以來,DMV一直用於與國家數據庫核實地址變更,本月早些時候受到了一個不明勒索軟件的攻擊。
DMV在通過電子郵件發送的一份聲明中表示,此次攻擊可能已經洩露了“過去20個月的加州車輛登記記錄,其中包含姓名、地址、車牌號和車輛識別號”。但DMV表示,AFTS無法獲取客戶的社會安全號碼、出生日期、選民登記、移民身份或駕照信息,並沒有被洩露。
DMV表示,此後已經停止了所有向AFTS的數據傳輸,並在此後啟動了一項緊急合同,以防止任何宕機。
AFTS在美國各地被用於處理付款、發票和核實地址。已經有幾個市鎮確認他們受到數據洩露的影響,這表明它可能並不限於加州的DMV。但目前還不知道是什麼樣的勒索軟件襲擊了AFTS。勒索軟件通常會對公司的文件進行加密,並會解鎖以換取贖金。但由於許多公司都有備份,一些勒索軟件組織威脅說,除非支付贖金,否則將把被盜文件公佈在網上。
AFTS無法立即獲得評論。它的網站已經離線,並有一條簡短的消息。“AFTS的網站和所有相關的支付處理網站由於技術問題而無法使用. 我們正在努力盡快恢復它們。”
“我們正在研究實施更多的措施來加強安全性,以保護車管所和與我們簽訂合同的公司所持有的信息,”加州DMV局長史蒂夫·戈登說。
據報導,去年加州DMV通過出售司機的個人信息,包括向債券商和私人調查員出售信息,每年賺取超過5000萬美元。
加州有超過3500萬輛註冊車輛。