На налоговое агентство Канады (CRA) было совершенно две кибератаки, которые затронули 5500 налогоплательщиков.
Правительство сообщило, что хакеры использовали более 9000 украденных паролей и логинов для подачи заявок на получение государственных услуг (многие на пособия CERB), а также попытались взломать около 5500 аккаунтов Налоговой службы Канады (CRA).
9000 похищенных единиц учетных данных были деактивированы, и сейчас идет расследование в отношении примерно 3000 единиц учетных данных, с помощью которых хакерам удалось получить доступ к государственным службам.
5500 учетных записей в системе CRA, на которые была произведена отдельная атака, также были заблокированы.
«CRA идентифицировало учетные записи пострадавших и отключило доступ к счетам, с целью обеспечения сохранности личных данных налогоплательщиков», — заявили представители CRA.
Во время этих кибератак был использован метод «вброса учетных данных». Таким образом, хакеры использовали пароли и имена пользователей (полученные в ходе предыдущих взломов) с других веб-сайтов для доступа к учетным записям в налоговом агентстве. Многие люди используют одни и те же пароли, что позволяет мошенникам взламывать аккаунты на разных сайтах.
Кроме учетных записей CRA мошенники взломали учетные записи GCKey.
Канадцам, пострадавшим в результате кибератак, советуют поменять пароли доступа к учетным записям GCKey и CRA.
Используйте разные пароли и логины для разных сайтов.
Читайте по теме:
Комментарии