Gli hacker rubano le informazioni personali dei giocatori di baseball professionisti

Le informazioni personali di un numero significativo di giocatori di baseball professionisti della Major League sono state accessibili illegalmente in un nuovo incidente di sicurezza informatica.

Violazione dei dati, guarnita con ransomware

L'entità che è stata attaccata e violata è un fornitore di servizi di terze parti chiamato Horizon Actuarial Services. La società ha annunciato che i dati relativi a un fondo sociale di gruppo e a un piano di benefici per i giocatori della Major League sono stati consultati e rubati da un attore di minacce.

Il totale delle persone colpite tra i due set di dati ammonta a ben 38mila persone. Di questi, circa un terzo o 13mila sono persone i cui dati erano contenuti nel piano di benefici per i giocatori della Major League.

L'attacco si è concluso con un evento un po' non convenzionale. Sebbene non vi fosse alcuna menzione della parola "ransomware" nell'annuncio ufficiale della violazione e la società ha scelto di utilizzare la parola "incidente di estorsione", Horizon Actuarial è stato contattato da un attore di minacce tramite e-mail. Una volta che l'azienda ha ricevuto l'e-mail e l'affermazione che i dati sono stati esfiltrati dai suoi sistemi, ha assunto una società di consulenza per la sicurezza per aiutare a verificare tali affermazioni.

L'azienda paga la banda di ransomware

L'indagine di infosec ha rivelato che due sistemi appartenenti a Horizon Actuarial sono stati effettivamente acceduti da parti non autorizzate, con l'incidente che si è verificato nell'arco di un paio di giorni all'inizio di novembre 2021. La storia si conclude con Horizon che paga la banda di ransomware perché l'attacco era effettivamente un ransomware. La società non ha fornito dettagli sull'importo del riscatto pagato.

Quanto sia saggio pagare criminali e truffatori per la loro parola "onesta" che non rivenderebbero o altrimenti abusarebbero dei dati rubati è una storia diversa.

Le persone interessate dalla violazione dei dati le cui informazioni sono trapelate sono state contattate dalla società e hanno offerto l'accesso a servizi di supporto e protezione da frode e furto di identità. Il potenziale di uso improprio dei dati è molto maggiore quando molte delle persone in questione sono sportivi di alto profilo con un patrimonio netto di milioni di dollari.

March 28, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.