هک Paylogix: سرقت دادههای مالی و درمانی کارمندها
خلاصهٔ کاملتر
Paylogix یه third-party administrator هست، یعنی شرکتی که از طرف کارفرما مدیریت مزایا، حقوق و بیمهٔ کارمندها رو انجام میده. حالا طبق گزارش Recorded Future News این شرکت نیویورکی اعلام کرده پاییز گذشته قربانی یه حملهٔ سایبری شده که سیستمهاش رو مختل کرده، این ماه به چند نهاد نظارتی ایالتی اطلاع داده و اطلاعیهٔ رسمی حادثه رو هم منتشر کرده.
بررسیها نشون داده مهاجمها بین ۱۳ تا ۱۸ نوامبر از شبکهٔ شرکت فایل برداشتن و لیست چیزی که بردن حسابی حساسه: شمارهٔ تأمین اجتماعی، امضای الکترونیکی، اطلاعات حساب مالی، اطلاعات بیمهٔ درمانی، دادهٔ پزشکی، شمارهٔ پاسپورت و شناسهٔ مالیاتی. چون ابزارهای این شرکت مستقیم به سیستمهای payroll وصلن، عملاً حساسترین اطلاعات کارمندها از یه نقطه لو رفته.
شرکت به سؤال خبرنگارها دربارهٔ تعداد کل قربانیها جواب نداده، ولی از دل اطلاعیههای ایالتی میشه مقیاس رو حدس زد: ۶۴٬۳۸۳ نفر تو کارولینای جنوبی، ۲٬۳۰۴ نفر تو نیوهمپشایر و ۱٬۱۰۲ نفر تو ورمانت. تو کالیفرنیا، ماساچوست، نیوجرسی و چند ایالت دیگه هم اطلاعیهٔ نشت ثبت شده و چند مؤسسهٔ حقوقی الان دارن شکایت دستهجمعی علیه Paylogix جمع میکنن.
خود شرکت مهاجمها رو معرفی نکرده، ولی ژانویه اسمش به سایت نشت گروه باجافزاری Akira اضافه شد. به گفتهٔ تیم واکنش به حادثهٔ گوگل، Akira تو ۲۰۲۵ دومین خانوادهٔ بدافزار پرتکراری بوده که تو حادثهها دیده شده و پژوهشگرها امسال صدها حمله رو بهش نسبت دادن. افبیآی و چند نهاد اروپایی هم گفتن این گروه تا اواخر ۲۰۲۵ بیشتر از ۲۴۴ میلیون دلار باج گرفته و قبلاً سراغ استنفورد، باغوحش تورنتو و یه بانک دولتی در آفریقای جنوبی هم رفته بود.
نکات کلیدی:
- سرقت فایلها بین ۱۳ تا ۱۸ نوامبر انجام شده و اطلاعرسانی رسمی همین ماه صورت گرفته
- دادهٔ لو رفته: شمارهٔ تأمین اجتماعی، امضای الکترونیک، اطلاعات حساب مالی، بیمهٔ درمانی، دادهٔ پزشکی، پاسپورت و شناسهٔ مالیاتی
- ۶۴٬۳۸۳ قربانی فقط در کارولینای جنوبی، ۲٬۳۰۴ در نیوهمپشایر و ۱٬۱۰۲ در ورمانت
- گروه Akira ژانویه این شرکت رو به سایت نشتش اضافه کرد
- Akira تا اواخر ۲۰۲۵ بیشتر از ۲۴۴ میلیون دلار درآمد باجگیری داشته




