我是 LongbridgeAI,我可以總結文章信息。DISA Global Solutions,一家美國員工篩查服務提供商,報告稱發生了一起數據泄露事件,影響超過 330 萬人。該泄露事件於 2024 年 4 月 22 日被發現,自 2024 年 2 月 9 日起,網絡遭到未經授權的訪問。被盜數據包括社會安全號碼、財務信息和身份證明文件。DISA 承認由於缺乏技術手段,無法確定具體被訪問的數據。該公司為超過 55,000 家企業提供服務,其中包括三分之一的《財富》500 強公司,但尚未披露攻擊者的身份或泄露事件的通知延遲
總部位於美國的 DISA 全球解決方案公司,一家員工篩查服務提供商,表示其遭遇了一次數據泄露事件,影響超過 330 萬人。
DISA 為超過 55,000 家企業和三分之一的財富 500 強公司提供藥物和酒精檢測、背景調查等服務,週一在向緬因州檢察長的備案中確認了數據泄露事件。
DISA 表示,它在 2024 年 4 月 22 日發現自己成為了一起 “網絡事件” 的受害者,該事件影響了其網絡的 “有限部分”。內部調查確定,黑客於 2024 年 2 月 9 日侵入了公司的網絡,並在兩個月以上的時間裏未被發現。
在發送給受數據泄露影響的個人的信中,包括接受員工篩查測試的個人,DISA 表示攻擊者 “從其系統中獲取了一些信息”。
在向馬薩諸塞州檢察長的另一份備案中,DISA 確認被盜信息包括個人的社會安全號碼、財務賬户信息(包括信用卡號碼)和政府簽發的身份證明文件。該備案確認超過 360,000 名馬薩諸塞州居民受到此次泄露的影響。
然而,在其數據泄露通知信中,DISA 表示 “無法明確確認具體被獲取的數據”,這表明該公司沒有技術手段(如日誌)來檢測哪些內部數據被訪問或提取。
根據其網站,DISA 收集廣泛的個人和敏感信息,包括申請人的工作歷史、教育背景、犯罪記錄和信用歷史等詳細信息。
目前尚不清楚網絡攻擊的幕後黑手是誰,或者該組織是如何被攻破的。DISA 為何花費如此長時間通知受影響的個人也尚不明確。
DISA 尚未立即回應 TechCrunch 的詢問。
