오하이오주 콜럼버스시는 Rhysida 갱단이 주장한 7월 18일 랜섬웨어 공격으로 500,000명이 영향을 받았다고 11월 1일 확인했습니다.
11월 1일 메인주 법무장관실에 제출한 자료에 따르면, 오하이오주 콜럼버스 시에서는 Rhysida 갱단이 주장한 7월 18일 랜섬웨어 공격으로 500,000명이 영향을 받았다고 확인했습니다.
도난당했을 가능성이 있는 개인정보에는 성명, 생년월일, 주소, 은행계좌정보, 운전면허증, 주민등록번호 등이 포함됐다고 시 측은 밝혔다.
시에서는 이번 사건으로 인해 개인정보를 도용하거나 사기로 도용한 실제 사례나 시도 사례는 없었다고 재빠르게 덧붙였습니다.
이 소송은 널리 보도된 사건에서 흥미로운 반전입니다. 지난 8월, 시에서는 보안 연구원인 David Leroy Ross Jr.(Connor Goodwolf라고도 함)를 고소했습니다. 원래는 로스가 민감한 도난 데이터의 노출을 통해 시와 주민들에게 "돌이킬 수 없는 피해"를 입힐 위험이 있다고 주장했습니다.
지난 주 로스에 대한 소송을 최종적으로 기각한 시에서는 로스가 Rhysida 랜섬웨어 집단에 의해 도시 데이터가 유출된 후 다크 웹에서 도시 데이터를 다운로드하고 도시의 훔친 데이터를 제3자와 공유하겠다고 위협했다고 주장했습니다.
Token의 CEO인 John Gunn은 “시가 소송을 기각한 것은 옳은 일이었습니다.”라고 말했습니다. “사이버 보안 커뮤니티의 대부분은 이를 보복적이고 가치가 없는 것으로 간주했습니다. 그들은 사람들이 자신을 보호할 수 있도록 허위 사실을 폭로하여 대중에게 봉사하는 선한 사마리아인을 공격했습니다. 문제를 더욱 복잡하게 만들 수 있었던 것은 이러한 유형의 사건을 듣는 판사가 종종 이러한 사건의 장점을 판단하는 능력이 제한적인 기술 혐오자라는 사실입니다."
SlashNext Email Security의 현장 CTO인 Stephen Kowski는 오하이오주 콜럼버스 사건에 대해 다른 입장을 취했습니다. Kowski는 시의 소송이 주로 시가 위반을 부인하는 것에 관한 것이 아니라고 말했습니다. 오히려 조사가 진행되는 동안 민감한 세부 정보가 조기에 공개되는 것을 방지하기 위한 것이었습니다.
Kowski는 공개 성명을 토대로 Ross가 특히 다음과 같은 후속 조사 및 보호 조치가 완료되기 전에 미성년자의 세부 정보를 포함하여 개인의 개인 세부 정보를 더욱 투명하고 쉽게 노출할 수 있는 추가 정보를 공유하겠다는 분명한 의도를 표명했다고 말했습니다. 연구자가 정당하게 주장하고 있는 주장.
Kowski는 “이 상황은 투명성과 책임 있는 공개 사이의 미묘한 균형을 강조하고 있습니다.”라고 말했습니다. “침해에 대한 즉각적인 인지가 중요하지만, 조직은 적극적인 조사 중에 특히 미성년자와 관련된 민감한 데이터를 보호할 의무도 있습니다. [판사]의 금지명령은 민감한 정보가 추가로 노출될 위험 없이 완전한 조사를 허용함으로써 의도된 목적을 달성했습니다. 핵심은 단순히 '깨끗함'이 아니라 모든 이해관계자를 보호하는 방식으로 사고 대응을 관리하는 것입니다."
위 내용은 오하이오주 콜럼버스, Rhysida Gang이 주장한 7월 18일 랜섬웨어 공격으로 영향을 받은 사람이 50만명임을 확인의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!