据美国税局称,黑客入侵了334,000名纳税人账户。
五月,据美国国税局透露,黑客利用国税局的获取信息副本功能盗走了114,000名纳税人信息。
周一,美国国税局称还有220,000纳税人账户被入侵。黑客共入侵了334,000名纳税人账户,不过是否被入侵账户的信息都被盗走还不得而知。
黑客利用了美国国税局推出的获取信息副本的功能入侵了系统。获取信息副本功能让用户可以查看其缴税记录、详细的纳税申报表以及特定税收年度申报的工资和收入。
用户必须正确回答多个身份验证问题才能进入获取信息副本系统。
黑客利用从其他地方获取的纳税人的信息正确回答了验证问题,从而获取了大量纳税人的数据信息。
入侵事件发生后,美国国税局于五月份取消了获取信息副本功能。
网络安全公司STEALTHbits Technologies的杰夫·希尔(Jeff Hill)表示,黑客们特别钟爱验证系统,因为当有人试图登录系统时,很难分辨是正常登录还是黑客入侵。
希尔说,“五月份我们发现了一起成功的验证系统入侵事件,然而几个月后美国国税局却依然无法确定入侵规模。即便现在来看,美国国税局有多少把握已经完全清楚入侵规模,可以确定多少纳税人账户被入侵?还是几周后让公众再次大跌眼镜?”
周一,美国国税局公布了有更多账户被入侵的消息。
美国国税局声明中表示,“为了保护纳税人的数据信息,美国国税局对2015年整个归档期进行了一次深入分析,分析了超过2,300万次获取信息副本系统的使用记录。”
通过分析发现,还有220,000名纳税人账户曾被入侵。
除了黑客成功入侵的账户,美国国税局还披露了黑客入侵失败的数据。美国国税局表示,黑客未能通过验证流程成功入侵的账户共281,000个,其中五月份披露了111,000名,周一披露了170,000个。
信息被盗的纳税人将在未来几天收到美国国税局的信件通知。
美国国税局表示,信息被盗的纳税人将享有免费的信用保护以及身份保护密码。
免责声明
(1) 本网站中的文章(包括转贴文章)的版权仅归原作者所有,若作者有版权声明的或文章从其它网站转载而附带有原所有站的版权声明者,其版权归属以附带声明为准;文章仅代表作者本人的观点,与本网站立场无关;
(2) 任何单位或个人认为本站内容可能涉嫌侵犯其合法权益,应该及时向本站书面反馈,并提供身份证明、权属证明及详细情况证明,本站在收到上述文件后将会尽快移除相关内容。