Analistas de tecnologia afirmam que a violação de dados em Elgin pode ser "devastadora" para pessoas vulneráveis a fraudes de identidade.
Especialistas em tecnologia questionam a falta de transparência da prefeitura no tratamento dos casos de roubo de dados pessoais no Condado de Elgin, o que pode ser devastador para as vítimas.
Um incidente de segurança cibernética no condado de Elgin levantou preocupações sobre a falta de capacidade da administração municipal em lidar com situações de violação de dados, que podem ser "devastadoras" para os afetados, segundo analistas de tecnologia.
Informações sobre 330 indivíduos, incluindo 33 casos de dados altamente sensíveis, foram divulgadas no site e no sistema de e-mail do Condado de Elgin por quase um mês, segundo um funcionário do condado. Além disso, informações pessoais e profissionais de funcionários do condado foram publicadas na "dark web", um domínio digital acessado apenas por meio de navegadores especiais que permitem aos usuários compartilhar informações anonimamente.
Julie Gonyou, diretora administrativa de Elgin, afirmou que as informações incluíam detalhes sobre a avaliação de desempenho, colocando em risco a reputação de vários funcionários afetados.
“Este incidente pode ser devastador de várias maneiras, prejudicando os aspectos financeiros, de reputação e emocionais. Como pode conter registros de saúde, avaliações de desempenho e tudo mais, há o risco de se tornar público.” alertou Michael Katchabaw, professor de ciência da computação na Western University.
Ann Cavoukian, diretora executiva do Global Privacy and Security By Design Centre, demonstrou ressentimento em relação à prefeitura durante a apresentação. “muito pouca transparência” Ela concordou que a demora de um mês para divulgar o caso foi um fator importante. Além disso, ela reconheceu que essa violação poderia levar ao roubo de identidade e causar sérios impactos na vida das pessoas.
Carmi Levy, analista de tecnologia em Londres, deixa isso evidente ao dizer: “A administração municipal demorou a resolver o problema, apesar de ter conhecimento do incidente desde 1º de abril e ter deixado a rede offline até 27 de abril”.
As autoridades do condado foram notificadas em 3 de maio, e um comunicado foi divulgado na sexta-feira informando o público sobre o incidente de segurança cibernética. O caso ainda está sendo investigado. Nenhum detalhe significativo foi divulgado até o momento, mas Gonyou afirmou que o incidente não está relacionado a ransomware.
A Elgin está oferecendo um ano de serviços de segurança de crédito e prevenção de fraudes de identidade para as vítimas. Qualquer atividade suspeita deve ser relatada conforme a recomendação da polícia no site oficial do Centro Canadense de Combate à Fraude.
Sugestão de leitura: Roubo de identidade atinge novos recordes com o boom do "Compre agora, pague depois" na Austrália.
