Argitalpen data: 2020/08/15
Kanadako Gobernuko CIO bulegoak jakinarazpen bat egin du; horren bidez, adierazi du kredentzialen betetze motako (credential stuffing) ziberasoak jasan dituztela GCKey zerbitzuari zuzenduta (saioa hasteko sistema, Kanadako gobernuaren hainbat zerbitzutara sartzeko erabiltzen dena), eta CRA kontuei zuzenduta (Canadian Revenue Agency).
Kanadan 12 milioi GCKey kontu daude aktibo, gutxi gora behera. Horietatik, 9.041 erabiltzaileren kredentzialak iruzur bidez lortu ziren eta gobernu-zerbitzuetara sartzen saiatzeko erabili ziren. Horietatik, heren batek lortu zuen zerbitzuetara sartzea. Kaltetutako GC Key kontuak mehatxuaz ohartu bezain laster ezeztatu ziren, eta baliogabetutako kredentzialak dituzten erabiltzaileei informazioa ematen ari zaie, GCKey kontu berri bat jasotzeko argibideekin.
GCKey kontuei egindako erasoaren barruan, 5.500 CRA kontu inguru ziberkriminalen xede izan ziren. Kaltetutako kontu guztietarako sarbidea desaktibatu da zergadunen informazioaren segurtasuna mantentzeko, eta agentzia berriro ere egokitzen ari da erabiltzaileen CRA kontuetarako sarbidea.
Etiketak: Administrazio publikoa, Ziberkrimena, Ziberespioitza, Informazio-ihesa, Tresna, Istripua, Internet
Erreferentziak:
Erreferentzia | WEB | URL | Data | Externo | Idioma destino | Idioma contenido |
---|---|---|---|---|---|---|
Statement from the Office of the Chief Information Officer of the Government Canada on recent credential stuffing attacks | canada.ca | https://www.canada.ca/en/treasury-board-secretariat/news/2020/08/statement-from-the-office-of-the-chief-information-officer-of-the-government-canada-on-recent-credential-stuffing-attacks.html | 15/08/2020 | si | en | en |
Canada suffers cyberattack used to steal COVID-19 relief payments | bleepingcomputer.com | https://www.bleepingcomputer.com/news/security/canada-suffers-cyberattack-used-to-steal-covid-19-relief-payments/ | 16/08/2020 | si | en | en |
Canada Revenue Agency Discloses Credential Stuffing Attack on 5,500 Service Accounts | hotforsecurity.bitdefender.com | https://hotforsecurity.bitdefender.com/blog/canada-revenue-agency-discloses-credential-stuffing-attack-on-5500-service-accounts-23942.html | 17/08/2020 | si | en | en |
Ciberataque cierra las cuentas del gobierno canadiense, incluidas las que brindan asistencia por covid-19 | cnnespanol.cnn.com | https://cnnespanol.cnn.com/2020/08/17/ciberataque-cierra-las-cuentas-del-gobierno-canadiense-incluidas-las-que-brindan-asistencia-por-covid-19/ | 17/08/2020 | si | es | es |