VeriSource 数据泄露影响了 400 万个人

阅读量6709

发布时间 : 2025-04-30 13:58:53

x
译文声明

本文是翻译文章,文章原作者 Pierluigi Paganini,文章来源:securityaffairs 2

原文地址:https://securityaffairs.com/177172/data-breach/verisource-services-inc-data-breach.html

译文仅供参考,具体内容表达以及含义原文为准。

VeriSource 数据泄露事件于 2024 年 2 月曝光,涉及 400 万人的数据;被盗信息包括员工福利服务提供商的个人详细信息。

2024 年 2 月, VeriSource发生一起个人信息泄露事件,目前已向400 万人发出警报。数据于 2024 年 2 月 27 日被盗,事件于 2024 年 2 月 28 日被发现。

该公司对此次安全漏洞展开了调查。

2025年4月24日——Verisource Services, Inc.(“VSI”)遭遇数据安全事件,涉及使用VSI服务的公司员工及其家属的个人信息。VSI已将此事件通知受影响的个人。2024年2月28日,VSI发现其网络环境中存在异常活动。发现此活动后,VSI立即采取措施保护网络,并在独立网络安全专家的协助下展开调查。调查随后发现,某些个人信息在2024年2月27日左右被未经授权获取。VSI随后对受影响的数据进行全面审查,以确定是否涉及敏感数据以及个人信息是否可能受到影响。“公司发布的数据泄露通知中写道。 2024年8月12日,审查结束,我们确认涉及部分个人信息。基于审查结果,我们于2024年8月20日开始发布首批通知。VSI还通知了其客户公司,并继续与他们合作,收集必要信息,以便通知更多受此事件影响的个人。该流程于2025年4月17日完成。随后,我们采取措施,尽快将事件通知受影响的个人。

审查于2024年8月12日结束,结果显示姓名、地址、出生日期、性别和/或社会安全号码等个人数据已被泄露。通知于2024年8月20日开始,并于2025年4月17日完成。并非所有个人的所有数据类型都受到影响。

员工福利管理服务提供商 VeriSource Services (VSI) 正在通知受影响的员工及其家属。

VSI 向 FBI、HHS 和信用机构报告了此次违规行为,但该公司并未发现任何被盗数据被滥用的情况。

VeriSource 为受影响的个人提供免费的 12 个月身份保护。

建议受影响的个人密切监控其借记卡和信用卡账单,以发现任何异常活动,如果发现任何可疑情况,请立即联系其发卡机构。

VeriSource Services, Inc. 成立于 1997 年,总部位于德克萨斯州休斯顿,是一家私营公司,专注于为雇主团体提供员工福利管理和登记解决方案。公司提供一系列服务,包括 COBRA 管理、受抚养人验证、ACA 报告、资格监控、合并账单和直接账单服务。公司利用专有的基于规则的技术,根据每位客户的需求提供定制化、经济高效的解决方案。

本文翻译自securityaffairs 2 原文链接。如若转载请注明出处。
分享到:微信
+13赞
收藏
安全客
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66