Банковская корпорация M&T Bank сообщила, что некоторые её клиенты стали жертвами утечки данных в результате эксплуатации уязвимости в ПО MOVEit Transfer и MOVEit Cloud от компании Progress Software.

В опубликованном заявлении банка говорится, что финансовая организация M&T проинформирована о глобальном киберинциденте, связанном с программным обеспечением для передачи файлов MOVEit. Оно используется правительственными учреждениями, крупными финансовыми организациями и тысячами компаний, что привело к потенциальному раскрытию информации об их клиентах.

Расследование утечки данных клиентов банка показало, что была задействована не внутренняя система организации, а поставщик услуг, с которым работает банк. «Была скомпрометирована ограниченная информация о клиентах, хранящаяся у определённых сторонних поставщиков услуг. Она включает имена, адреса и номера счетов M&T», — говорится в заявлении банка. — «Никакие PIN-коды или пароли не были раскрыты. Информация также не включала конфиденциальные данные, такие как номера социального страхования, дата рождения или номера дебетовых/кредитных карт».

Банк M&T немедленно провёл обновление систем безопасности, как только стало известно об инциденте. Как только было завершено внутреннее расследование, организация связалась с пострадавшими клиентами и предоставила им бесплатный кредитный мониторинг.

NBC News напоминает, что группировка Cl0P выявила уязвимости нулевого дня в ПО MOVEit. Хакерская кампания уже затронула порядка одной тысячи организаций, использующих программное обеспечение MOVEit, в том числе BBC, Shell, Johns Hopkins Health Systems, British Airways, органы власти американских штатов Иллинойс, Орегон, Калифорния и Луизиана.

31 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.09.2025
«Россельхозбанк»: Китай и «азиатские тигры» показывают кратно опережающую динамику
18.09.2025
«Локомотив» импортозамещения приходит на конечную станцию?
18.09.2025
В Google Workspace появился новый уровень безопасности
17.09.2025
«Наша задача — обеспечить максимальное удобство и простоту при работе с почтой»
17.09.2025
К 2028 году — выплаты цифровым рублём, универсальный QR-код, биометрические транзакции
17.09.2025
Природа Камчатки киберочистится на четверо суток
17.09.2025
Синтез информационной безопасности и кооперации в новом формате — конференция Coop Days IV
17.09.2025
Госдеп даёт 11 млн долларов за поимку украинского хакера
17.09.2025
ИИ Microsoft захватывает Европу
17.09.2025
KillSec атаковал бразильского поставщика ИТ-решений для здравоохранения

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных