ICO تحقیقات نقض داده ها را تأیید می کند زیرا شوراهای بریتانیا همچنان در اثر حمله سایبری از بین می روند
سه شورای محلی در بریتانیا همچنان با اختلال در خدمات آنلاین خود مواجه هستند، یک هفته پس از تأیید حمله سایبری که برخی از سیستم ها را آفلاین کرده است.
شوراهای کانتربری، دوور و تانت - که همگی در شهرستان کنت بریتانیا مستقر هستند و در مجموع تقریباً 500000 نفر جمعیت دارند - هفته گذشته گفتند که به طور مشترک در حال تحلیل یک "حادثه سایبری" نامشخص هستند که مالیات شورا را مختل کرده است. پرداخت ها و فرم های آنلاین
سوالاتی در مورد این حادثه از جمله اینکه آیا به داده های شخصی دسترسی داشته است یا خیر باقی می ماند. رابرت دیویس، سخنگوی شورای شهر کانتربری، هفته گذشته به TechCrunch بيان کرد که تحقیقات اولیه این شورا نشان میدهد که به هیچ اطلاعات مشتری دسترسی نداشته است.
با این حال، دفتر کمیساریای اطلاعات بریتانیا روز جمعه به TechCrunch بيان کرد که تنظیم کننده داده گزارش نقض را از سه شورا دریافت کرده است.
راشانا ویگرستاف، سخنگوی ICO گفت: «ما فرمهای گزارش نقض را از سه شورای کنت دریافت کردهایم که یک سرویس مشارکت سهجانبه را تشکیل میدهند: شورای منطقه Thanet، شورای منطقه Dover و شورای شهرستان Canterbury، و در حال انجام پرس و جو خواهیم بود.
TechCrunch میداند که حادثه جاری با EKS یا خدمات East Kent مرتبط است. EKS توسط Canterbury، Dover و Thanet در سال 2011 راهاندازی شد و قبل از اینکه در سال 2018 به Civica واگذار شود، توسط هر سه شورا برای ارائه تعدادی از خدمات فناوری اطلاعات و منابع انسانی از جمله پرداختها، مزایا و بازیابی بدهی استفاده میشود.
TechCrunch هفته گذشته دریافت که برخی از سیستمهای پرداخت شورای شهر کانتربری، ارائه شده توسط EKS، در دسترس نیستند. این سرویسها در زمان نگارش این مقاله خاموش میمانند - مانند وبسایت EKS که اکنون حداقل هفت روز آفلاین است.
TechCrunch با چندین نفر در EKS تماس گرفته است اما هنوز پاسخی دریافت نکرده است. این شرکت هنوز در مورد این حمله سایبری که ماهیت آن ناشناخته است، اظهار نظر عمومی نکرده است.
بر اساس پست Mastodon از محقق امنیتی کوین بومونت، سرور Pulse Secure VPN EKS نیز آفلاین است، که نشان می دهد یک پیوند احتمالی به بهره برداری گسترده از دو آسیب پذیری حیاتی روز صفر در دستگاه پرکاربرد VPN شرکت ایوانتی.
این حادثه همچنان باعث ایجاد اختلال برای صدها هزار نفر در کنت می شود.
دیویس، سخنگوی شورای شهر کانتربری، به سوالات TechCrunch که روز جمعه ارسال شد پاسخی نداد، اما اطلاعیهای در وبسایت این شورا اشاره میکند که ساکنان هنوز نمیتوانند «در حال حاضر برای بیشتر خدمات آنلاین درخواست دهند، گزارش دهند یا برای اکثر خدمات پرداخت کنند». به تحلیل این حادثه ادامه می دهد.
سخنگوی شورای منطقه دوور، اندی استیل نیز به سوالات TechCrunch پاسخ نداد، اما این شورا همچنین در اطلاعیه ای به روز تایید کرده است که "هنوز با مشکلات فنی" با برخی از سیستم های خود، از جمله مزایا، مالیات شورا، و نرخ های تجاری خود مواجه است. پورتال. این شورا خاطرنشان می کند که مسائل مربوط به فرم های آنلاین آن حل شده است.
سخنگوی شورای منطقه تانت، کلر وینتر، بیانیه ای به روز شده را با TechCrunch به اشتراک گذاشت که در وب سایت این شورا نیز منتشر شده است. در بیانیه آمده است: «شورای منطقه تانت در حال حاضر دسترسی به تعدادی از سیستمهای آنلاین خود را محدود کرده است. "این یک تصمیم پیشگیرانه پس از گزارش های مربوط به یک حادثه امنیتی بالقوه است. "
شوراهای Canterbury و Thanet در بیانیههای خود خاطرنشان میکنند که خدمات IT از کار افتاده آنها، که شامل فرمهای آنلاین و برنامههای کاربردی برنامهریزی میشود، توسط Civica ارائه نمیشوند.
در ایمیلی به TechCrunch در روز جمعه، سخنگوی Civica، Fintan Hastings، تکرار کرد که سیستمهای Civica تحت تأثیر قرار نگرفتهاند. هاستینگز بيان کرد که سیویکا ابزاری برای نظارت و مدیریت دارایی های اطلاعاتی مانند برنامه ها، زیرساخت ها، تحویل عملیاتی و دارایی های فناوری اطلاعات ارائه نمی دهد، اما گفت که سیویکا درآمدها و مزایا، بازیابی بدهی و خدمات مشتری را در اختیار شوراها قرار می دهد.
ارسال نظر