Een Amerikaans makelaarskantoor is getroffen door ransomware, waardoor gegevens op een computer van een werknemer, alsmede gedeelde netwerkschijven, versleuteld werden. Het gaat om de beleggingsmakelaar Benjamin F. Edwards, die klanten een maand na het incident pas waarschuwde.
De computer in kwestie raakte op 24 mei geïnfecteerd, maar de infectie werd pas drie dagen later op 27 mei ontdekt. De makelaar waarschuwde vervolgens de autoriteiten in verschillende staten dat een ongeautoriseerde derde partij toegang tot het systeem had gekregen en er klantgegevens van de bedrijfssystemen waren gestolen. Het bedrijf kon niet zeggen om wat voor klantgegevens het ging en hoeveel klanten er getroffen waren.
Amerikaanse bedrijven zijn in verschillende staten wettelijk verplicht om datalekken te melden. In een waarschuwing aan de staat New Hampshire worden meer details over het incident gegeven. Daaruit blijkt dat de computer van een werknemer met de Cryptowall-ransomware besmet raakte. Deze malware versleutelde gegevens op de computer en de netwerkschijven waar de werknemer toegang toe had.
Door de infectie werden er gegevens naar een verdacht IP-adres gestuurd, maar de inhoud van de verstuurde data kon niet worden bepaald. Om herhaling te voorkomen is het aantal IP-adressen dat werknemers kunnen bezoeken beperkt en zijn er aanvullende beveiligingsmaatregelen getroffen. Hoewel het incident op 27 mei werd ontdekt, waarschuwde het bedrijf getroffen klanten pas op 27 juni.
Deze posting is gelocked. Reageren is niet meer mogelijk.