Car-tech

Carolina Selatan mengungkapkan pelanggaran data besar-besaran

General Agreement on Tariffs and Trade (GATT) and North American Free Trade Agreement (NAFTA)

General Agreement on Tariffs and Trade (GATT) and North American Free Trade Agreement (NAFTA)
Anonim

Sekitar 3,6 juta Nomor Jaminan Sosial dan 387.000 nomor kartu kredit dan kartu debit milik pembayar pajak South Carolina terpapar setelah server di Departemen Pendapatan negara dilanggar oleh peretas internasional, kata pejabat negara Jumat.

Semua kecuali 16.000 kartu kredit dan debit nomor yang dienkripsi, kata para pejabat.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Departemen Pendapatan negara menjadi sadar akan pelanggaran 10 Oktober dan penyelidikan mengungkapkan bahwa peretas telah mencuri data tersebut. pada pertengahan September, setelah menyelidiki sistem untuk kerentanan pada akhir Agustus dan awal September.

Kerentanan dieksploitasi oleh penyerang ditutup pada 20 Oktober.

Selama konferensi pers Jumat, Carolina Selatan Gubernur Nikki Haley menggambarkan serangan itu sebagai internasional dan "kreatif di alam."

Ditanya apakah dia tahu dari mana serangan itu berasal, dia mengatakan dia melakukannya tetapi menolak menyebutkan lokasi karena mungkin melukai investigasi penegakan hukum. Namun, dia mengatakan bahwa dia ingin hacker "membanting ke dinding."

"Kami ingin memastikan semua orang mengerti bahwa Negara kita akan merespon dengan rencana besar berskala besar yang agak belum pernah terjadi sebelumnya untuk mengurus ini. masalah, "kata Haley.

Negara akan memberikan pembayar pajak yang terkena dampak dengan satu tahun pemantauan kredit dan layanan perlindungan pencurian identitas dari Experian.

" Siapa pun yang telah mengajukan pengembalian pajak Carolina Selatan sejak 1998 didesak untuk mengunjungi protectmyid. com / scdor atau hubungi 1- 866-578-5422 untuk menentukan apakah informasi mereka terpengaruh, "kata Departemen.

" Sementara detail masih muncul, kami sudah dapat mengatakan bahwa pelanggaran catatan ini di Departemen Carolina Selatan Pendapatan (SCDOR) luar biasa, baik dalam hal sejumlah besar catatan yang disusupi dan potensi kerusakan kepercayaan pada pemerintah negara bagian yang mungkin terjadi, "Stephen Cobb, penginjil keamanan di firma keamanan ESET, mengatakan melalui email Jumat.

"Biayanya juga akan sangat besar, mengingat itu Carolina Selatan mungkin diminta untuk membayar jasa perlindungan pencurian identitas bagi siapa saja yang telah membayar pajak di South Carolina sejak tahun 1998, "katanya.

" Enkripsi data dapat memperlambat proses dimana data yang dicuri diubah menjadi uang tunai melalui pencurian identitas dan akun penipuan, meskipun itu juga akan bergantung pada kekuatan enkripsi, "kata Cobb.

Cobb menunjukkan bahwa pelanggaran ini datang hanya beberapa bulan sebelum orang dapat mulai mengisi laporan pajak pendapatan mereka.

"Klaim elektronik palsu untuk pengembalian uang adalah masalah besar bagi Internal Revenue Service (IRS) karena para penjahat dapat dengan mudah membuat versi palsu dari formulir pemotongan pajak penghasilan yang dikenal sebagai W-2, yang menunjukkan bahwa majikan menahan pajak lebih dari yang harus dibayarkan," Kata Cobb. "Pengusaha sering tidak memberi tahu IRS pajak yang ditahan hingga beberapa bulan memasuki Tahun Baru."