Hacker stehlen die persönlichen Daten von Profi-Baseballspielern

Bei einem neuen Cybersicherheitsvorfall wurde illegal auf die personenbezogenen Daten einer beträchtlichen Anzahl professioneller Baseballspieler der Major League zugegriffen.

Datenschutzverletzung, garniert mit Ransomware

Das Unternehmen, das angegriffen und verletzt wurde, ist ein Drittanbieter namens Horizon Actuarial Services. Das Unternehmen gab bekannt, dass ein Bedrohungsakteur auf Daten im Zusammenhang mit einem Wohlfahrtsfonds der Gruppe und einem Leistungsplan für Spieler der Major League zugegriffen und diese gestohlen hat.

Die Gesamtzahl der Betroffenen zwischen den beiden Datensätzen beläuft sich auf signifikante 38.000 Personen. Davon sind etwa ein Drittel oder 13.000 Personen, deren Daten im Leistungsplan für Spieler der Major League enthalten waren.

Der Angriff endete mit einem etwas unkonventionellen Ereignis. Obwohl das Wort „Ransomware“ in der offiziellen Ankündigung des Verstoßes nicht erwähnt wurde und das Unternehmen das Wort „Erpressungsvorfall“ verwendete, wurde Horizon Actuarial von einem Angreifer per E-Mail kontaktiert. Nachdem das Unternehmen die E-Mail und die Behauptung erhalten hatte, dass die Daten aus seinen Systemen exfiltriert wurden, holte es eine Sicherheitsberatungsfirma an Bord, um bei der Überprüfung dieser Behauptungen zu helfen.

Das Unternehmen bezahlt die Ransomware-Bande

Die Infosec-Untersuchung ergab, dass unbefugte Personen tatsächlich auf zwei Systeme von Horizon Actuarial zugegriffen haben, wobei sich der Vorfall über einige Tage Anfang November 2021 ereignete. Die Geschichte endet damit, dass Horizon die Ransomware-Bande bezahlt, weil es sich bei dem Angriff tatsächlich um Ransomware handelte. Zur Höhe des gezahlten Lösegelds machte das Unternehmen keine Angaben.

Wie klug es ist, Kriminelle und Gauner für ihr „ehrliches“ Wort zu bezahlen, dass sie die gestohlenen Daten nicht weiterverkaufen oder anderweitig missbrauchen würden, ist eine andere Geschichte.

Die von der Datenschutzverletzung Betroffenen, deren Informationen durchgesickert sind, wurden vom Unternehmen kontaktiert und ihnen wurde Zugang zu Schutz- und Supportdiensten vor Betrug und Identitätsdiebstahl angeboten. Das Potenzial für Datenmissbrauch ist viel größer, wenn viele der fraglichen Personen hochkarätige Sportler mit einem Vermögen in Millionenhöhe sind.

March 28, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.