Sedgwick 证实其重要联邦承包商子公司遭遇网络安全事件
HackerNews 编译,转载请注明出处: 索赔管理公司Sedgwick证实,其专注于政府业务的子公司正在处理一起网络安全事件。 在新年前夕,TridentLocker勒索软件团伙声称攻击了Sedgwick政府解决方案公司,并窃取了3.4千兆字节的数据。 Sedgwick的一位发言人证实,公司目前正在处理该子公司的一起安全事件。该子公司为国土安全部、移民和海关执法局、海关和边境保护局、公民及移民服务局、劳工部以及网络安全和基础设施安全局等联邦机构提供索赔和风险管理服务。 该发言人称:”在发现该事件后,我们立即启动了事件响应预案,并通过外部法律顾问聘请了外部网络安全专家,协助对受影响的隔离文件传输系统进行调查。” “重要的是,Sedgwick政府解决方案公司的系统与公司其他业务系统是隔离的,更广泛的Sedgwick系统或数据未受影响。此外,没有证据表明索赔管理服务器被访问,Sedgwick政府解决方案公司为客户提供服务的能力也未受影响。” 公司已通知执法部门,并正在就此事与客户保持沟通。 网络安全和基础设施安全局与国土安全部没有回应置评请求。该公司还为美国所有50个州的市政机构以及史密森尼学会和纽约与新泽西港务局提供服务。 网络安全专家表示,TridentLocker是一个于2023年11月新出现的勒索软件团伙。该团伙此前曾声称对比利时邮政与包裹服务公司bpost的攻击负责,bpost已证实近期遭遇了数据泄露。 自出现以来,该团伙在其数据泄露网站上总共列出了12个受害者。 勒索软件团伙曾多次针对像Sedgwick这样的联邦政府承包商。一年前,知名政府承包商Conduent遭受攻击后,超过1000万人的信息被泄露。 消息来源:therecord.media; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文