Die Rechnungsprüfungsbehörde des US-Bundesstaates Washington (Office of the Washington State Auditor, SAO) ist Opfer eines Cyber-Angriffs geworden, bei dem neben Dokumenten verschiedener Washingtoner Lokalbehörden auch 1.6 Millionen Anträge auf Arbeitslosengeld exponiert wurden. Die Anträge enthielten Angaben zum Namen, der Sozialversicherungsnummer, der Führerscheinnummer, der staatlichen ID-Nummer, der Kontonummer, der Bankleitzahl und zu (ehemaligen) Arbeitsstellen der Betroffenen.
Für den Angriff nutzten die Hacker eine Zero-Day-Sicherheitslücke im von der Behörde verwendeten Datentransferservice des Anbieters Accellion. Ein am 24. Dezember von Accellion veröffentlichter Patch hatte die SAO nicht mehr rechtzeitig erreicht. Aufgrund derselben Sicherheitslücke war es schon bei der neuseeländischen Notenbank, der Harvard Business School und der Australian Securities and Investments Commission zu Datenpannen gekommen.
Nachtrag vom 04.12.2024:
Die Ransomware-Gruppe CL0P ist für den Angriff verantwortlich.