Сервисы американской финансовой компании MoneyGram, специализирующейся на денежных переводах, остаются недоступными после того, как сбой в работе сети перерос в полномасштабный инцидент кибербезопасности.
MoneyGram позволяет пользователям переводить деньги, оплачивать счета и торговать криптовалютами. Компания была вынуждена приостановить предоставление услуг после начала продолжающегося ИБ-инцидента, природа которого остаётся неясной.
Сбои в работе сервисов были зафиксированы в пятницу, 20 сентября, когда клиенты начали сообщать о проблемах. 23 сентября MoneyGram опубликовала более подробную информацию об инциденте в соцсети X. В сообщении говорилось: «После обнаружения мы немедленно начали расследование и предприняли защитные меры для её [проблемы — прим. ред.] устранения, включая упреждающий перевод систем в автономный режим, который влиял на сетевое подключение».
Компания также сообщила о привлечении к расследованию внешних экспертов по кибербезопасности и координации действий с правоохранительными органами. Также она упомянула о социальной ответственности и понимании значимости сервиса для клиентов и партнеров.
Эксперты портала Computer Weekly полагают, что MoneyGram стала жертвой атаки с использованием определённого рода вируса-вымогателя. Тот факт, что сервис был вынужден отключить некоторые из систем, чтобы сдержать атаку, часто является главным признаком доступа в сеть финансово мотивированных киберпреступников, развернувших хранилище вируса-вымогателя. Однако MoneyGram не сделала никаких заявлений по поводу причин инцидента.
Сервисы денежных переводов стали привлекательными целями для киберпреступников, поскольку они обрабатывают большие объёмы цифровых данных и содержат конфиденциальные данные. Поэтому то, что MoneyGram (похоже) подвергся атаке, не удивительно.
Отключая системы, MoneyGram ставит безопасность на первое место, но это также подсвечивает общую проблему в финансовом секторе — защиту конфиденциальных данных и непрерывность бизнес-процессов, отмечают аналитики. Они подчёркивают, что привлечение сторонних специалистов может ускорить процесс восстановления систем, однако, проблема не просто техническая - она затрагивает жизни реальных людей.
Американский сервис обрабатывает данные более 150 млн клиентов, включая банковскую информацию и номера карт. Эти ПДн могут быть использованы для мошенничества, что вызывает серьёзные опасения.
Среди пострадавших клиентов — Почта Великобритании, которая предлагает доступ к услугам MoneyGram в отделениях по всей стране. В заявлении, опубликованном на сайте Post Office, организация сообщила о недоступности услуг MoneyGram онлайн или в отделениях, включая онлайн-поддержку.
Жители Ямайки также зависят от переводов, поступающих через упомянутый сервис от родственников, живущих и работающих за границей. Эти средства идут на покрытие ежедневных расходов, поэтому сбои имеют реальные последствия и напрямую влияют на некоторые сообщества.