Hackers hebben 340.000 burgerservicenummers gestolen van een overheidsadviesbureau

Het Amerikaanse adviesbureau Greylock McKinnon Associates maakte een datalek bekend waarbij hackers maar liefst 341.650 burgerservicenummers stalen.

Het datalek werd vrijdag bekendgemaakt op de overheidswebsite van Maine, waar de staat kennisgevingen van datalekken plaatst.

In de melding van een datalek die naar de getroffen slachtoffers is gestuurd, zegt GMA dat het in mei 2023 werd getroffen door een niet-gespecificeerde cyberaanval en “snel stappen ondernam om het incident te verzachten”.

GMA biedt economische en procesmatige ondersteuning aan bedrijven en Amerikaanse overheidsinstanties, waaronder het Amerikaanse ministerie van Justitie, die civiele rechtszaken voeren. Volgens de melding van een datalek vertelde GMA de getroffen personen dat hun persoonlijke gegevens “verkregen waren door het Amerikaanse ministerie van Justitie (“DOJ”) als onderdeel van een civiele rechtszaak”, ondersteund door GMA.

De redenen en het doel van de civiele procedure van het DOJ zijn onbekend. Een woordvoerder van het ministerie van Justitie heeft niet gereageerd op een verzoek om commentaar.

GMA zei dat personen die op de hoogte zijn gesteld van het datalek “niet het onderwerp zijn van dit onderzoek of gerelateerde rechtszaken” en dat de cyberaanval “geen invloed heeft op uw huidige Medicare-voordelen of dekking.”

“We hebben externe cyberbeveiligingsexperts geraadpleegd om ons te helpen bij onze reactie op het incident en hebben de politie en het ministerie van Justitie op de hoogte gebracht. We hebben op 7 februari 2024 een bevestiging ontvangen van welke informatie individuen zijn getroffen en hun contactadressen ontvangen”, schreef het bedrijf.

GMA vertelde de slachtoffers dat “uw persoonlijke en Medicare-informatie waarschijnlijk door dit incident zijn beïnvloed”, waaronder namen, geboortedata, huisadres, bepaalde medische en ziektekostenverzekeringsinformatie en Medicare-claimnummers, waaronder burgerservicenummers.

Het is onduidelijk waarom het GMA negen maanden kostte om de omvang van de inbreuk vast te stellen en de slachtoffers op de hoogte te stellen.

GMA en de externe juridisch adviseur van het bedrijf, Linn Freedman van Robinson & Cole LLP, reageerden niet onmiddellijk op een verzoek om commentaar.