Банковская корпорация M&T Bank сообщила, что некоторые её клиенты стали жертвами утечки данных в результате эксплуатации уязвимости в ПО MOVEit Transfer и MOVEit Cloud от компании Progress Software.

В опубликованном заявлении банка говорится, что финансовая организация M&T проинформирована о глобальном киберинциденте, связанном с программным обеспечением для передачи файлов MOVEit. Оно используется правительственными учреждениями, крупными финансовыми организациями и тысячами компаний, что привело к потенциальному раскрытию информации об их клиентах.

Расследование утечки данных клиентов банка показало, что была задействована не внутренняя система организации, а поставщик услуг, с которым работает банк. «Была скомпрометирована ограниченная информация о клиентах, хранящаяся у определённых сторонних поставщиков услуг. Она включает имена, адреса и номера счетов M&T», — говорится в заявлении банка. — «Никакие PIN-коды или пароли не были раскрыты. Информация также не включала конфиденциальные данные, такие как номера социального страхования, дата рождения или номера дебетовых/кредитных карт».

Банк M&T немедленно провёл обновление систем безопасности, как только стало известно об инциденте. Как только было завершено внутреннее расследование, организация связалась с пострадавшими клиентами и предоставила им бесплатный кредитный мониторинг.

NBC News напоминает, что группировка Cl0P выявила уязвимости нулевого дня в ПО MOVEit. Хакерская кампания уже затронула порядка одной тысячи организаций, использующих программное обеспечение MOVEit, в том числе BBC, Shell, Johns Hopkins Health Systems, British Airways, органы власти американских штатов Иллинойс, Орегон, Калифорния и Луизиана.

31 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.02.2026
«Эти рекомендации призваны улучшить взаимодействие банков с клиентами»
13.02.2026
Скамеры пугают пользователей Telegram переездом чатов
13.02.2026
Законодательные новации в сфере связи привели к масштабной блокировке номеров
13.02.2026
Бизнес не может отказаться от иностранных систем без риска остановки критических процессов
12.02.2026
Получен сертификат ФСТЭК на ПАК «С-Терра Экран-М» (NGFW)
11.02.2026
Не более 20 карт в одни руки. Россиянам установят лимит на «пластик»
11.02.2026
Санкции Евросоюза приобретают «ковровые» черты
11.02.2026
В России продолжают блокировать Telegram и YouTube (?)
10.02.2026
Протекшен Технолоджи и АМТ-ГРУП исключат утечку конфиденциальных данных
10.02.2026
Выбор криптошлюза нужной производительности станет проще, если условия тестирования приближены к реальным

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных