IT INSIGHTS Nieuws · · aangepast · 3 min Gemaakt met AI

Rhode Island ervoer databreach na cyberaanval op RIBridges-systeem

Een gespannen scène van een computerwerkstation dat wordt gehackt, met een complexe stroom van digitale gegevens op het scherm die persoonlijke informatie lijken te onthullen. De verlichting is zwak en er hangt een onheilspellende sfeer van dreiging en urgentie. Geen tekst of woorden in de afbeelding. Beeld: gegenereerd met AI

De staat Rhode Island werd getroffen door een cyberaanval die resulteerde in een databreach van het RIBridges-systeem.

Cyberaanval treft Rhode Island's RIBridges-systeem

De staat Rhode Island is geconfronteerd met een aanzienlijke cyberbeveiligingsdreiging die heeft geleid tot een databreach in het RIBridges-systeem. Op 5 december 2024 werd de staat door zijn leverancier, Deloitte, geïnformeerd over een mogelijke cyberaanval op dit cruciale databeheersysteem. Aanvankelijk was de omvang van de inbreuk en de aard van de gecompromitteerde informatie onduidelijk. Na verder onderzoek bevestigde Deloitte op 10 december 2024 echter dat er daadwerkelijk een inbreuk had plaatsgevonden. Als directe reactie op deze ernstige bedreiging heeft de staat Rhode Island op 13 december 2024 besloten het gehele RIBridges-systeem proactief offline te halen. Deze maatregel werd genomen om de dreiging aan te pakken en de integriteit van het systeem te herstellen, terwijl Deloitte en de staatsautoriteiten samenwerken om de situatie te beheersen. Het incident heeft geleid tot bezorgdheid onder de bevolking van Rhode Island, aangezien het systeem een breed scala aan sociale diensten ondersteunt.

Persoonsgegevens van burgers mogelijk gecompromitteerd

De bevestiging van de databreach door Deloitte op 13 december 2024 omvatte de hoge waarschijnlijkheid dat cybercriminelen toegang hebben verkregen tot bestanden met persoonlijk identificeerbare informatie (PII) van gebruikers van het RIBridges-systeem. Hoewel de exacte aard en omvang van de gecompromitteerde gegevens nog onderzocht worden, heeft de staat Rhode Island burgers geadviseerd om ervan uit te gaan dat hun gegevens mogelijk onderdeel zijn van de inbreuk. Het RIBridges-systeem is essentieel voor de aanvraag en verwerking van diverse sociale voorzieningen, waaronder Medicaid, het Supplemental Nutrition Assistance Program (SNAP), Temporary Assistance for Needy Families (TANF), en kinderopvangtoeslagen. De potentiële blootstelling van gevoelige persoonsgegevens, zoals namen, adressen en andere identificerende informatie, vormt een aanzienlijk risico op identiteitsdiefstal en fraude voor de getroffen inwoners van Rhode Island. De staatsautoriteiten benadrukken het belang van waakzaamheid en het nemen van preventieve maatregelen.

Onmiddellijke respons en ondersteuning voor Rhode Island-burgers

In reactie op de databreach heeft de staat Rhode Island onmiddellijk stappen ondernomen om burgers te ondersteunen en te informeren. Op 15 december 2024 is een speciale, gratis hotline geopend, beheerd door Experian in opdracht van Deloitte, om algemene informatie te verstrekken over de inbreuk en advies te geven over het voorkomen van identiteitsdiefstal. Deze hotline is bereikbaar op 833-918-6603. Hoewel het callcenter geen toegang heeft tot de systemen van het Department of Human Services (DHS) en geen specifieke vragen over individuele voordelen kan beantwoorden, biedt het wel cruciale begeleiding over het beschermen van persoonlijke gegevens. De staat heeft ook een speciale website, cyberalert.ri.gov, gelanceerd waar inwoners van Rhode Island de meest recente updates en middelen kunnen vinden. Burgers die momenteel afhankelijk zijn van de diensten van RIBridges en niet kunnen inloggen, worden geadviseerd om papieren aanvragen in te dienen totdat het systeem volledig is hersteld.

Toekomstige stappen en beveiligingsverbeteringen in Rhode Island

De staat Rhode Island en Deloitte werken intensief samen om de oorzaak van de cyberaanval te achterhalen, de kwetsbaarheden te verhelpen en het RIBridges-systeem zo snel mogelijk veilig online te brengen. De focus ligt op een grondige forensische analyse om de exacte aard en omvang van de inbreuk vast te stellen en om ervoor te zorgen dat dergelijke incidenten in de toekomst worden voorkomen. Dit omvat het implementeren van verbeterde beveiligingsmaatregelen en protocollen. De staatsautoriteiten hebben aangegeven dat zij transparant zullen blijven communiceren over de voortgang van het onderzoek en de herstelwerkzaamheden. Zodra de analyse is afgerond, zullen gepersonaliseerde meldingen worden verstuurd naar de individuen wier gegevens aantoonbaar zijn gecompromitteerd, inclusief informatie over gratis kredietmonitoring en andere beschermingsdiensten. Het incident onderstreept de constante dreiging van cyberaanvallen en de noodzaak van robuuste cybersecurity-infrastructuur voor overheidsdiensten.

De verdieping