Το State Bar of Texas προειδοποιεί για μια παραβίαση δεδομένων των μελών, αφού η συμμορία ransomware INC ισχυρίστηκε ότι είχε παραβιάσει τον οργανισμό και άρχισε να διαρρέει κλεμμένα δεδομένα.

Το State Bar of Texas είναι ο δεύτερος μεγαλύτερος δικηγορικός σύλλογος στις Ηνωμένες Πολιτείες, με πάνω από 100.000 μέλη. Τα μέλη που επηρεάστηκαν, άρχισαν να λαμβάνουν ειδοποιήσεις, οι οποίες έλεγαν ότι ο σύλλογος υπέστη μια παραβίαση μεταξύ 28 Ιανουαρίου και 9 Φεβρουαρίου 2025. Ωστόσο, το περιστατικό ανακαλύφθηκε στις 12 Φεβρουαρίου.
Δείτε επίσης: Η Check Point αναγνωρίζει την παραβίαση δεδομένων ως “παλιά”
Οι επιτιθέμενοι φέρεται να έκλεψαν πληροφορίες από το δίκτυο, συμπεριλαμβανομένων των ονομάτων και άλλων δεδομένων που αναγράφονται στις δημόσιες ειδοποιήσεις παραβίασης δεδομένων που κατατέθηκαν από το State Bar of Texas στα γραφεία των Γενικών Εισαγγελιών.
Η ειδοποίηση δεν παρέχει πολλές πληροφορίες σχετικά με την ομάδα hacking που πραγματοποίησε την επίθεση, αλλά η συμμορία ransomware INC πρόσθεσε το State Bar of Texas στη σελίδα εκβιασμού της στο dark web, στις 9 Μαρτίου 2025.
Δείτε επίσης: 170.000 επηρεάστηκαν από παραβίαση δεδομένων στην Chord Specialty Dental Partners
Για να δώσουν περισσότερη αξιοπιστία στους ισχυρισμούς τους, οι hackers διέρρευσαν δείγματα των φερόμενων κλεμμένων αρχείων, συμπεριλαμβανομένων νομικών εγγράφων. Προς το παρόν, δεν έχει επαληθευτεί εάν τα δεδομένα αυτά προέρχονται από τα δίκτυα του συλλόγου και εάν ήταν ιδιωτικές ή δημόσια διαθέσιμες πληροφορίες.
Τα μέλη του δικηγορικού συλλόγου, που έλαβαν ειδοποίηση για την παραβίαση δεδομένων, θα μπορούν να χρησιμοποιήσουν δωρεάν την υπηρεσία παρακολούθησης πίστωσης και προστασίας από κλοπή ταυτότητας της Experian.
Δείτε επίσης: 170.000 επηρεάστηκαν από παραβίαση δεδομένων στην Chord Specialty Dental Partners

Αν οι ισχυρισμοί της συμμορίας είναι αληθινοί, τότε η παραβίαση δεδομένων του State Bar of Texas ξεκίνησε από μια ransomware ομάδα. Αυτό σημαίνει ότι ο σύλλογος όπως και όλοι οι οργανισμοί πρέπει να λάβουν μέτρα για την πρόληψη ransomware επιθέσεων και παραβιάσεων δεδομένων:
- Εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς χρηστών
- Ενεργοποίηση firewall σε όλες τις συσκευές που είναι συνδεδεμένες στο δίκτυο
- Κρυπτογράφηση ευαίσθητων δεδομένων
- Ενημέρωση των συσκευών και των συστημάτων με τις πιο πρόσφατες ενημερώσεις ασφαλείας
- Διεξαγωγή τακτικών ελέγχων ασφαλείας και penetration testing
- Χρήση ισχυρών, μοναδικών κωδικών πρόσβασης
- Περιορισμός της πρόσβασης των χρηστών μόνο σε απαραίτητα συστήματα και πληροφορίες
- Χρήση λύσεων ασφαλείας email για πρόσθετη προστασία από επιθέσεις phishing
- Σχέδιο ανάκαμψης για γρήγορη αποκατάσταση των συστημάτων σε περίπτωση επίθεσης
- Τακτικά αντίγραφα ασφαλείας των δεδομένων
- Ενημέρωση για νέες απειλές
Πηγή: www.bleepingcomputer.com
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
