Secondo gli analisti del settore tecnologico, la violazione dei dati di Elgin potrebbe rivelarsi "devastante" per le persone vulnerabili al furto d'identità.
Gli esperti di tecnologia sollevano dubbi sulla mancanza di trasparenza del comune nella gestione dei casi di furto di dati personali nella contea di Elgin, che potrebbero rivelarsi devastanti per le vittime.
Un incidente di sicurezza informatica nella contea di Elgin ha sollevato preoccupazioni circa l'incapacità del comune di gestire la situazione delle violazioni dei dati, che potrebbero rivelarsi "devastanti" per le persone colpite, secondo gli analisti del settore tecnologico.
Secondo quanto dichiarato da un funzionario della contea, per quasi un mese sono state pubblicate sul sito web e sul sistema di posta elettronica della contea di Elgin informazioni riguardanti 330 persone, per un totale di 33 casi di dati altamente sensibili. Inoltre, informazioni personali e lavorative dei dipendenti della contea sono state diffuse nel "dark web", un dominio digitale accessibile solo tramite browser speciali che consentono agli utenti di condividere informazioni in forma anonima.
Julie Gonyou, responsabile amministrativa di Elgin, ha dichiarato che le informazioni includevano dettagli sulla valutazione delle prestazioni, mettendo a rischio la reputazione di diversi dipendenti coinvolti.
"Questo incidente può essere devastante sotto diversi aspetti, danneggiando la situazione finanziaria, la reputazione e il benessere emotivo. Poiché potrebbe contenere dati sanitari e valutazioni lavorative, tutto rischia di diventare di dominio pubblico." Lo ha avvertito Michael Katchabaw, docente di informatica alla Western University.
Ann Cavoukian, direttrice esecutiva del Global Privacy and Security By Design Centre, ha mostrato risentimento nei confronti del comune durante la consegna “pochissima trasparenza” di aver atteso un mese prima di rivelare il caso. Inoltre, ha convenuto che tale violazione potrebbe portare al furto di identità e avere un grave impatto sulla vita delle persone.
Carmi Levy, analista tecnologica a Londra, lo rende evidente dicendo "L'amministrazione comunale ha ritardato l'intervento pur essendo a conoscenza dell'incidente dal 1° aprile e ha mantenuto la rete offline fino al 27 aprile".
Le autorità della contea sono state informate il 3 maggio, mentre un comunicato stampa è stato diffuso venerdì per informare il pubblico dell'incidente di sicurezza informatica. La questione è ancora al vaglio degli investigatori. Al momento non sono stati forniti dettagli significativi. Gonyou ha affermato che l'incidente non è collegato a un ransomware.
Elgin offre alle vittime un anno di servizi di protezione del credito e di prevenzione delle frodi d'identità. Qualsiasi attività sospetta deve essere segnalata, come raccomandato dalla polizia, sul sito web ufficiale del Centro antifrode canadese.
Letture consigliate: In Australia, il furto d'identità raggiunge nuovi record con il boom del "compra ora, paga dopo".
