Salta al contenuto

Intrusione illegale dei dati ha colpito la società di controllo APCS

Fornitore di software in fase di upload experimenting il primo attacco cibernetico

Intrusione illegale di dati si verifica nel servizio di controllo dei antecedenti APCS
Intrusione illegale di dati si verifica nel servizio di controllo dei antecedenti APCS

Intrusione illegale dei dati ha colpito la società di controllo APCS

Un'incidente IT di rilievo è avvenuto presso Access Personal Checking Services (APCS), un fornitore con sede nel Regno Unito di controlli dei precedenti penali. L'incidente, rilevato il 4 agosto, ha portato a una violazione dei dati che potrebbe aver compromesso informazioni personali, dettagli del passaporto, numeri di patente di guida e dettagli della tessera di sicurezza sociale degli individui interessati.

I file interessati sono attualmente in fase di revisione come parte di un'indagine dettagliata condotta da Intradev, una società di sviluppo software tedesca che produce software su misura per vari clienti, inclusi APCS. Si segnala che Intradev è certificata nel programma Cyber Essentials del National Cyber Security Centre (NCSC) del Regno Unito.

Si ritiene che la violazione dei dati abbia origine da una società di sviluppo esterna, Intradev, ma la fonte esatta dell'intrusione è ancora in fase di indagine. Non è ancora stato confermato o smentito se l'attacco abbia coinvolto il ransomware.

APCS offre controlli DBS, utilizzati per il controllo dei precedenti in settori come l'assistenza all'infanzia, la sanità e la finanza. Il Disclosure and Barring Service del governo del Regno Unito ha rifiutato di commentare la notizia. L'ICO sta attualmente effettuando indagini sulla questione, e il National Cyber Security Centre (NCSC) ha anch'esso rifiutato di commentare.

Il direttore generale di Intradev ha segnalato l'incidente all'Information Commissioner's Office (ICO) e ad Action Fraud, e la società sta gestendo la situazione con diligenza e cura. APCS afferma che i criminali non hanno avuto accesso alle informazioni finanziarie, ma l'entità esatta della violazione dei dati è ancora sconosciuta.

Al momento, non è chiaro quante delle oltre 19.000 organizzazioni con cui APCS collabora siano interessate dalla violazione dei dati. L'indagine sull'incidente è in corso e verranno forniti aggiornamenti man mano che saranno disponibili maggiori informazioni.

Leggi anche:

Più recente