12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El estado de Maine emerge como la última víctima de MOVEit



En un resumen en línea publicado el 9 de noviembre, el gobierno de Maine confirmó que un grupo de ciberdelincuentes estaba explotando el ahora infame fallo de seguridad en el estado estadounidense de Maine. Herramienta de transferencia de archivos MOVEit para brindarles acceso a los registros del estado de Maine entre el 28 y 29 de mayo.

Según el sitio web del gobierno de Maine, este incidente cibernético se limitó al servidor MOVEit de Maine y ninguna otra red o sistema estatal se vio afectado. Sin embargo, la filtración expuso información sobre 1,3 millones de personas, aunque el tipo de datos afectados varía de persona a persona. La información que puede verse afectada incluye nombres, números de Seguro Social (SSN), fechas de nacimiento, números de licencia de conducir o de identificación estatal, números de identificación fiscal, información médica e información del seguro médico.

Cuando el estado se dio cuenta de la violación, aseguró su información bloqueando el acceso a Internet desde el servidor MOVEit. Además, se implementaron medidas de seguridad de acuerdo con las instrucciones de Progress Software y se inició una investigación sobre el ciberincidente junto con asesores legales y expertos en ciberseguridad.

El estado de Maine es sólo el último objetivo de una larga lista de ataques de MOVEit que han incluido víctimas. manga (donde los empleados se vieron afectados), gen digital, Cámara de Compensación Nacional de Estudiantes, Máximo Inc., Estée Laudery un agencia gubernamental de coloradobajo Muchos otros.

«Una vez más, vemos que el exploit MOVEit continúa afectando a nuevas víctimas en todos los sectores, con más de 640 registradas hasta ahora», dijo Darren Williams, director ejecutivo y fundador de BlackFog, en un comunicado enviado por correo electrónico. «Las consecuencias catastróficas de este ataque demostraron la fría realidad: un número significativo de organizaciones no están preparadas para defenderse de violaciones de seguridad sofisticadas».

Recursos de Maine para víctimas de violación de datos

Las personas pueden comunicarse con el centro de llamadas de Maine para averiguar si su información se ha visto afectada. Se les ofrecerán dos años de servicios de monitoreo de crédito y protección contra robo de identidad si su SSN o números de identificación de contribuyente se ven afectados. Actualmente, el estado también está notificando a las personas afectadas por esta infracción a través de varios canales, incluidos correos electrónicos y cartas por correo.

«Lo alentamos a permanecer alerta revisando periódicamente sus cuentas y monitoreando sus informes de crédito para detectar actividades sospechosas», dijo un Declaración sobre la infracción en el sitio web de Maine.

«Los gobiernos en particular tienen una responsabilidad crítica de proteger las masas de datos en poder de sus residentes», dijo Williams. «Deben priorizar la adopción de tecnologías de vanguardia y estrategias proactivas para bloquear sus datos y garantizar la máxima protección para sus ciudadanos».



Nos llegó este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/attacks-breaches/state-maine-latest-moveit-victim

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *