Hacker Nhắm Vào Hệ Thống Trợ Cấp Công Cộng Rhode Island: Nguy Cơ Lộ Thông Tin Cá Nhân
Sự việc các hacker xâm nhập vào hệ thống RIBridges đã gây ra nhiều phiền toái, khiến hệ thống trợ cấp công cộng của tiểu bang bị tạm ngừng hoạt động và đặt ra mối đe dọa lớn về bảo mật thông tin cá nhân.
Hệ thống phúc lợi công cộng của Rhode Island đang đối mặt với cuộc tấn công mạng nghiêm trọng khi các hacker xâm nhập và cài đặt phần mềm độc hại, khiến chính phủ tiểu bang phải đóng cửa các dịch vụ trực tuyến cho các chương trình trợ cấp như Medicaid. Vụ việc đã được Đức tỉnh trưởng Dan McKee thông báo trong buổi họp báo gần đây.
Theo thông tin từ văn phòng của thống đốc, tập đoàn Deloitte có khả năng cao rằng thông tin nhận dạng cá nhân đã bị tin tặc chiếm đoạt từ hệ thống RIBridges. Việc đóng cửa hệ thống là biện pháp quyết liệt nhằm đối phó với mối đe dọa và đảm bảo rằng các biện pháp an ninh mới được triển khai hiệu quả.
RIBridges, trước đây được gọi là UHIP, đã từng trải qua các sự cố lớn trước khi ra mắt vào năm 2016. Mặc dù vậy, vào năm 2021, tiểu bang vẫn ký kết hợp đồng mới ba năm với Deloitte. Vụ hack gần đây đã dẫn đến một vụ kiện tập thể chống lại Deloitte, được nộp lên tòa án liên bang.
Thông tin rò rỉ bao gồm tên, địa chỉ, ngày sinh và số An Sinh Xã Hội cùng với các thông tin ngân hàng. Những người đã từng nhận hoặc đăng ký các chương trình y tế và trợ cấp xã hội như Medicaid hay SNAP có thể bị ảnh hưởng.
Hiện tại, chính quyền và Deloitte đang tập trung vào xử lý mối đe dọa và chưa đưa ra thời hạn khi nào hệ thống RIBridges sẽ hoạt động trở lại. Các khách hàng hiện tại không thể truy cập tài khoản thông qua cổng thông tin hoặc ứng dụng di động. Tuy nhiên, họ vẫn có thể nộp đơn xin trợ cấp bằng bản in qua thư từ trang web.
Trong một buổi họp báo, Brian Tardiff, Giám đốc số của tiểu bang, cho biết đây là kiểu hoạt động "tống tiền" hơn là một vụ tấn công ransomware thông thường. Chính quyền bang đã được Deloitte thông báo về khả năng xảy ra tấn công mạng từ ngày 5 tháng 12, tuy nhiên thông tin chưa rõ liệu có thông tin nhạy cảm nào bị xâm nhập hay không.
Cho đến ngày 13 tháng 12, việc xác nhận có mã độc tồn tại trong hệ thống buộc tiểu bang phải chỉ đạo Deloitte tạm ngừng RIBridges để xử lý mối đe dọa. Danh tính của những người bị xâm nhập sẽ được thông báo và hỗ trợ dịch vụ giám sát tín dụng miễn phí đang được cung cấp. Call center được điều hành bởi Experian cũng đã được thành lập để hỗ trợ khách hàng.
Sự cố này nhấn mạnh tầm quan trọng của việc bảo vệ dữ liệu cá nhân và các biện pháp an ninh mạng mạnh mẽ hơn nữa trong các hệ thống công cộng.