Банк Citi выплатит штату Коннектикут штраф в размере $55 тыс. за утечку данных онлайн-банкинга, которая произошла в 2011 году. В частности, хакерам удалось заполучить доступ к именам, номерам счетов и адресам электронной почты 360 тыс. владельцев карточек банка Citi. Злоумышленникам удалось похитить около $2,7 млн.

Хакерам удалось похитить данные из-за уязвимости с системе онлайн-банкинга финансового учреждения. Брешь позволяла всем, кто хоть раз залогинился в систему изменить несколько символов в URL-адресе и получить таким образом доступ к чужим учетным записям.

По решению суда, финансовое учреждение должно выплатить $15 тыс. штрафа за нарушение закона о недобросовестной деловой практике, а также $40 тыс. в общий бюджет штата.

По данным прокуратуры, представители Citi могли знать о существующей уязвимости на протяжении трех лет, однако не устраняли ее до нападения 2011 года. В финансовом учреждении отметили, что обнаружили брешь 10 мая 2011 года и устранили ее через 17 дней. Однако, банк не уведомил пострадавших клиентов о взломе до 3 июня, тем самым скрыв правдивую информацию.

5 сентября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника
21.08.2025
Снял с карты полмиллиона среди ночи — вероятная жертва скамера
21.08.2025
УБК МВД РФ: Абсолютно безопасных цифровых платформ не существует
21.08.2025
Гроководы не любят Илона Маска?
21.08.2025
Акцент смещается на поведенческий анализ и индикаторы Threat Intelligence
21.08.2025
«Фантомы» насели на российскую КИИ
20.08.2025
NIST советует бороться с морфингом ещё с порога
20.08.2025
Голосовая связь в Telegram блокируется, но сам сервис растёт
20.08.2025
ChatGPT съел половину мирового ИИ-трафика, а шестое поколение бота будет внимательнее и безопаснее
20.08.2025
Сроки предоставления данных по запросу силовиков сократят

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных