Банковская корпорация M&T Bank сообщила, что некоторые её клиенты стали жертвами утечки данных в результате эксплуатации уязвимости в ПО MOVEit Transfer и MOVEit Cloud от компании Progress Software.

В опубликованном заявлении банка говорится, что финансовая организация M&T проинформирована о глобальном киберинциденте, связанном с программным обеспечением для передачи файлов MOVEit. Оно используется правительственными учреждениями, крупными финансовыми организациями и тысячами компаний, что привело к потенциальному раскрытию информации об их клиентах.

Расследование утечки данных клиентов банка показало, что была задействована не внутренняя система организации, а поставщик услуг, с которым работает банк. «Была скомпрометирована ограниченная информация о клиентах, хранящаяся у определённых сторонних поставщиков услуг. Она включает имена, адреса и номера счетов M&T», — говорится в заявлении банка. — «Никакие PIN-коды или пароли не были раскрыты. Информация также не включала конфиденциальные данные, такие как номера социального страхования, дата рождения или номера дебетовых/кредитных карт».

Банк M&T немедленно провёл обновление систем безопасности, как только стало известно об инциденте. Как только было завершено внутреннее расследование, организация связалась с пострадавшими клиентами и предоставила им бесплатный кредитный мониторинг.

NBC News напоминает, что группировка Cl0P выявила уязвимости нулевого дня в ПО MOVEit. Хакерская кампания уже затронула порядка одной тысячи организаций, использующих программное обеспечение MOVEit, в том числе BBC, Shell, Johns Hopkins Health Systems, British Airways, органы власти американских штатов Иллинойс, Орегон, Калифорния и Луизиана.

31 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.09.2024
Объединение двух банков снизит затраты на ИТ-решения
12.09.2024
Платёжные данные в обмен на бусы. Хакеры заразили мерч Cisco
12.09.2024
Мошенники пугают отельеров понижением социального рейтинга
12.09.2024
Банк России готовится к массовому использованию цифрового рубля
12.09.2024
Охотники добыли целого дракона. Крупнейший банк мира был атакован
11.09.2024
Россия поспорит с американским доменным регулятором ICANN
11.09.2024
Кража айдентити — основной вектор кибератак злоумышленников в корпоративном секторе
11.09.2024
Обновление ТСПУ потребует десятки миллиардов рублей
11.09.2024
top вырвался в топ «скамерских» доменных зон
11.09.2024
Машины «Сбера» посмотрят в глаза клиентам конкурентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных