Et nyligt ransomwareangreb mod et bemandingsbureau har afsløret følsomme personoplysninger, som tilhører jobsøgende og ansatte hos Cornerstone Staffing Solutions. De kriminelle bag angrebet hævder at have stjålet hundredtusindvis af dokumenter, herunder detaljerede CV’er og interne virksomhedsarkiver. Hændelsen understreger de risici, som rekrutteringsfirmaer står overfor, når de opbevarer store mængder persondata.

Hvordan angrebet forløb

Ransomwareangrebet var rettet mod Cornerstone Staffing Solutions, som opererer i flere amerikanske delstater. Angriberne infiltrerede interne systemer, stjal store datamængder og truede derefter med at lække materialet, hvis virksomheden ikke betalte. Kort tid efter bruddet offentliggjorde de kriminelle prøver for at bevise datatyveriet og lægge yderligere pres på virksomheden.

De hævder at have stjålet mere end 300 GB data. Det stjålne materiale siges at indeholde over 120.000 CV’er, omkring én million interne filer og cirka 24 millioner individuelle datapunkter, der vedrører jobsøgende, ansatte og driftsprocesser.

Hvilke oplysninger der blev eksponeret

De lækkede CV’er indeholdt detaljerede personoplysninger, herunder navne, hjemmeadresser, telefonnumre, ansættelseshistorik, personnumre og uddannelsesoplysninger.
Angriberne offentliggjorde også eksempler på interne dokumenter, der viste medarbejderlister, lønoplysninger, bankinformation, fakturaer og intern kommunikation. Omfanget og følsomheden af disse data gør bruddet særligt alvorligt.

De eksponerede oplysninger kan bruges til identitetstyveri, økonomisk svindel, phishing og forskellige former for efterligning. Kriminelle anvender ofte CV-data til at udføre overbevisende svindelnumre, såsom falske jobtilbud eller manipulerede onboarding-processer.

Hvem der stod bag angrebet

Ransomwareangrebet blev udført af ransomwaregruppen Qilin. Qilin anvender en “ransomware-as-a-service”-model, hvor tilknyttede aktører infiltrerer organisationer, eksfiltrerer data, krypterer systemer og kræver betaling. Hvis offeret nægter, offentliggør Qilin det stjålne materiale på læksider for at skade virksomhedens omdømme.

Qilin er kendt for at gå efter organisationer, der håndterer store mængder persondata, herunder serviceudbydere, sundhedsvirksomheder og professionelle firmaer. Gruppen bruger flertrinshacking, stjålne legitimationsoplysninger og aggressiv afpresning.

Konsekvenser for jobsøgende og organisationer

For jobsøgende indebærer angrebet langsigtede risici. Kriminelle har nu adgang til meget detaljerede personprofiler, som kan bruges til at oprette falske konti, udføre målrettet svindel eller udgive sig for ofrene i jobrelaterede sammenhænge.

For organisationer fungerer angrebet som en tydelig advarsel om det høje trusselsniveau i bemandings- og rekrutteringsbranchen. Bureauer opbevarer store mængder persondata, vedligeholder omfattende digitale arkiver og arbejder ofte under tidspres — forhold der gør dem attraktive mål for cyberkriminelle.

Hvad berørte personer bør gøre

Enhver, der har samarbejdet med Cornerstone Staffing Solutions, bør være opmærksom på mistænkelige henvendelser. De bør kontrollere kontoaktivitet, fryse kredit efter behov og aktivere stærk godkendelse på vigtige tjenester.
Man bør også være varsom over for uventede jobtilbud, dokumentanmodninger eller e-mails, der henviser til tidligere jobsøgninger. Kriminelle bruger ofte stjålne CV’er som led i langvarige social-engineering-kampagner.

Konklusion

Ransomwareangrebet mod Cornerstone Staffing Solutions afslørede store mængder følsomme personoplysninger. Med mere end 120.000 eksponerede CV’er og millioner af interne poster viser hændelsen, hvor alvorlige risici rekrutteringsbranchen står overfor. Jobsøgende og organisationer bør tage bruddet alvorligt, styrke deres sikkerhedspraksis og være opmærksomme på potentielle svindelforsøg baseret på det stjålne materiale.


0 svar til “Ransomwareangreb mod bemandingsbureau afslører over 120.000 CV’er”