Банк Citi выплатит штату Коннектикут штраф в размере $55 тыс. за утечку данных онлайн-банкинга, которая произошла в 2011 году. В частности, хакерам удалось заполучить доступ к именам, номерам счетов и адресам электронной почты 360 тыс. владельцев карточек банка Citi. Злоумышленникам удалось похитить около $2,7 млн.

Хакерам удалось похитить данные из-за уязвимости с системе онлайн-банкинга финансового учреждения. Брешь позволяла всем, кто хоть раз залогинился в систему изменить несколько символов в URL-адресе и получить таким образом доступ к чужим учетным записям.

По решению суда, финансовое учреждение должно выплатить $15 тыс. штрафа за нарушение закона о недобросовестной деловой практике, а также $40 тыс. в общий бюджет штата.

По данным прокуратуры, представители Citi могли знать о существующей уязвимости на протяжении трех лет, однако не устраняли ее до нападения 2011 года. В финансовом учреждении отметили, что обнаружили брешь 10 мая 2011 года и устранили ее через 17 дней. Однако, банк не уведомил пострадавших клиентов о взломе до 3 июня, тем самым скрыв правдивую информацию.

5 сентября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных