IMA Diligence Services heeft meer dan 525.000 personen geïnformeerd over een datalek waarbij hun persoonlijke gegevens zijn buitgemaakt. Het incident werd medio december ontdekt nadat een verouderde server, beheerd door een derde partij, niet meer toegankelijk was. Direct na ontdekking werd de politie ingeschakeld en is een onderzoek gestart om de aard en omvang van het lek vast te stellen, zoals vermeld in een melding op de website van het bedrijf.
In samenwerking met externe cybersecurityspecialisten concludeerde IMA Diligence Services dat aanvallers tussen 8 en 16 december toegang hadden tot de server en bepaalde bestanden hebben buitgemaakt. Onder de gestolen data bevinden zich persoonlijke gegevens zoals namen, adressen, sofinummers en rijbewijsnummers. Daarnaast zijn financiële gegevens, waaronder rekening- en creditcardnummers, medische en zorgverzekeringsinformatie, en in sommige gevallen paspoort- en belastingidentificatienummers, buitgemaakt. Volgens de melding aan het kantoor van de procureur-generaal van Indiana zijn in totaal 525.306 personen getroffen.
Het bedrijf biedt de getroffen personen twaalf maanden gratis kredietbewaking en identiteitsherstel aan. Hoewel IMA Diligence Services geen details verstrekt over de daders, claimde de Genesis-ransomwaregroep de aanval. Deze groep plaatste eind januari een deel van de gestolen data, waaronder persoonlijke en bedrijfsdocumenten, op hun Tor-leksite. IMA Diligence Services is een dochteronderneming van IMA Financial Group en levert financiële adviesdiensten bij fusies, overnames en andere zakelijke transacties.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *