Управление парков и дикой природы штата Техас (Texas Parks and Wildlife Department - TPWD) сообщило об утечке данных, допущенной сторонним провайдером своей системы лицензирования. В результате инцидента была раскрыта личная информация более чем трёх миллионов человек. Киберкомандование штата ведет расследование, чтобы определить масштаб и последствия несанкционированного доступа. К настоящему моменту установлено, что номера социального страхования (SSN), даты рождения и финансовая информация, включая данные банковских карт, не были затронуты утечкой.
Однако злоумышленники могли получить доступ к чувствительным персональным данным 3 087 721 гражданина, оформивших лицензии на охоту и рыбную ловлю в Техасе. Эта информация включает адреса проживания и электронной почты, номера телефонов, а также номера водительских удостоверений и национальных удостоверений личности. TPWD - государственное агентство Техаса, отвечающее за управление дикой природой и рыбными ресурсами, государственными парками, природоохранными программами, регулирование охоты и рыболовства, регистрацию плавательных средств, а также за деятельность техасских инспекторов по охране природы. Агентство выдаёт лицензии и разрешения на охоту и рыбную ловлю, которые оформляются через внешнего подрядчика.
Похищенных данных вполне достаточно, чтобы киберпреступники могли проводить фишинговые атаки и использовать методы социальной инженерии, направляя пострадавших на сайты, распространяющие вредоносное ПО, или пытаясь получить ещё более конфиденциальную информацию. TPWD рекомендует гражданам контролировать свои кредитные отчёты и финансовые выписки. Пострадавшим от утечки предоставлено право на один год бесплатного мониторинга кредитной истории. Также они могут дополнительно установить запрет на выдачу кредитов (credit freeze) или предупреждение о возможном мошенничестве (fraud alert) в крупных кредитных бюро для защиты от так называемых «краж личности».