Empfohlen, 2024

Die Wahl des Herausgebers

Identitätsdiebe erhalten 100.000 elektronische Abrechnungs-PINs vom IRS-System

Pokémon OR/AS: Voller Pokedex - Ovalpin + Schillerpin erhalten!

Pokémon OR/AS: Voller Pokedex - Ovalpin + Schillerpin erhalten!
Anonim

Der Internal Revenue Service war das Ziel eines Angriffs, der gestohlene Sozialversicherungsnummern und andere Steuerzahlerdaten verwendete, um PINs für Steuererklärungen zu erhalten elektronisch.

Der Angriff ereignete sich im Januar und zielte auf eine IRS-Web-Anwendung ab, die Steuerzahler verwenden, um ihre sogenannten elektronischen Einreichung (E-Datei) PINs zu erhalten. Die App erfordert Steuerzahler Informationen wie Name, Sozialversicherungsnummer, Geburtsdatum und vollständige Adresse.

Angreifer versucht E-Datei-PINs zu 464.000 eindeutige SSNs mit einem automatisierten Bot zu erhalten, und tat dies erfolgreich für 101.000 SSNs vor der IRS blockiert es.

[Weiter lesen: Wie man Malware von Ihrem Windows PC entfernt]

Die persönlichen Steuerzahlerdaten, die während des Angriffs benutzt wurden, wurden nicht vom IRS erhalten, aber anderswo gestohlen, die Agentur sagte in einer Aussage. Die IRS benachrichtigt betroffene Steuerpflichtige per Post und überwacht ihre Konten, um sie vor steuerlichem Identitätsdiebstahl zu schützen.

Während der IRS sagte, dass extern erworbene Steuerzahlerdaten verwendet wurden, hat die Agentur im letzten Jahr eine Sicherheitsverletzung erlitten Angreifer, um Informationen wie Sozialversicherungsinformationen, Geburtsdatum und Adresse für mehr als 300.000 Steuerzahler zu erhalten.

Dieser Angriff beteiligt die IRS "Get Transcript" -Anwendung und in diesem Fall auch, sagte der Agentur, dass Angreifer passieren konnten Die Verifikationsschritte der App basieren auf Informationen, die von einer externen Quelle stammen.

In den letzten Jahren gab es viele Datenverstöße, die Hackern Zugang zu persönlichen Informationen, einschließlich SSNs, ermöglichten. Allein im vergangenen Jahr kündigten die Krankenversicherer Anthem, Premera, CareFirst und Excellus große Datenpannen an, die Millionen von Amerikanern betrafen. Ein weiterer Verstoß gegen das US Office of Personnel Management ergab, dass 21,5 Millionen aktuelle und ehemalige US-Regierungsangestellte persönliche Informationen hatten.

Angesichts der Fülle an persönlichen Daten, die Cyberkriminellen jetzt zur Verfügung haben, werden einige von ihnen versuchen, Geld zu verdienen es und eine mögliche Methode ist die Einreichung von betrügerischen Steuererklärungen.

Top