Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Le FBI enquête sur des allégations de vol généralisé de données d'agents

Selon des informations de presse, le Federal Bureau of Investigation examine les allégations d'un groupe de cybercriminels affirmant avoir acquis des informations personnelles sensibles appartenant à tout le personnel du bureau. Le groupe prétend détenir des détails concernant environ 38 000 personnes, incluant des noms, des rôles, des numéros de badge et des informations de contact privées.

Selon des informations de presse, un collectif de cybercriminels, connu sous le nom de Shiny Hunters, a affirmé avoir réussi à s'introduire dans les systèmes du FBI et à exfiltrer des données personnelles complètes concernant tous ses agents. Les informations prétendument volées incluraient des noms, des affectations, des numéros de badge, des adresses personnelles, des numéros de téléphone et des détails sur les conjoints. Le groupe a commencé à contacter des journalistes, fournissant des échantillons et des captures d'écran des données présumées.

Le FBI a reconnu ces allégations et a déclaré qu'il enquêtait activement et de manière approfondie sur cette affaire. Si elle est confirmée, cet incident représente une violation de données très importante en raison de la nature sensible des informations et des personnes impliquées. Les DPD devraient examiner les plans de réponse aux incidents de leur organisation, en particulier ceux concernant les violations impliquant des données personnelles très sensibles et des implications potentielles pour la sécurité nationale, et s'assurer que des mesures robustes de protection des données des employés sont en place.

Cet incident souligne l'importance cruciale de protéger les données personnelles des employés, en particulier pour les organisations traitant des informations sensibles.

Qui cela engage
FBI
Ce qui a changé
Le FBI a confirmé qu'il enquêtait sur des allégations de violation de données affectant son personnel.

À transmettre à votre équipe

Un groupe de cybercriminels affirme avoir volé des informations personnelles sensibles appartenant à tous les agents du FBI, ce qui a déclenché une enquête du bureau.

La question du jour

Un groupe de cybercriminels affirme avoir volé des données personnelles sensibles appartenant à l'ensemble du personnel du FBI, y compris des noms, des rôles, des numéros de badge, des adresses personnelles, des numéros de téléphone et des informations sur les conjoints. Le FBI a confirmé qu'il enquêtait activement sur ces allégations. Quelle est la première action que les responsables de la protection des données devraient envisager dans un tel scénario, selon les meilleures pratiques ?

  1. Examiner et, si nécessaire, mettre à jour les plans de réponse aux incidents de leur organisation, en particulier pour les violations impliquant des données très sensibles.
  2. Mener une AIPD pour déterminer les risques potentiels pour les droits et libertés des personnes concernées.
  3. Notifier immédiatement toutes les personnes potentiellement affectées de la violation de données, en fournissant des détails sur les informations compromises.
  4. Contacter les autorités chargées de l'application de la loi pour signaler l'incident et demander une assistance dans l'enquête sur les cybercriminels.

Répondre à cette question sur le site

À savoir également

  1. Wayne Memorial Hospital et Regional Urology règlent des poursuites pour violation de données

    Les professionnels de la confidentialité des soins de santé doivent noter que ces règlements démontrent des conséquences financières et juridiques continues pour les prestataires de soins de santé américains, comme Wayne Memorial Hospital et Regional Urology, suite à des violations de données.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.