31 августа 2023 / время чтения: 2 мин. / всего просмотров: 1

Банк признал утечку данных клиентов


Банковская корпорация M&T Bank сообщила, что некоторые её клиенты стали жертвами утечки данных в результате эксплуатации уязвимости в ПО MOVEit Transfer и MOVEit Cloud от компании Progress Software.

В опубликованном заявлении банка говорится, что финансовая организация M&T проинформирована о глобальном киберинциденте, связанном с программным обеспечением для передачи файлов MOVEit. Оно используется правительственными учреждениями, крупными финансовыми организациями и тысячами компаний, что привело к потенциальному раскрытию информации об их клиентах.

Расследование утечки данных клиентов банка показало, что была задействована не внутренняя система организации, а поставщик услуг, с которым работает банк. «Была скомпрометирована ограниченная информация о клиентах, хранящаяся у определённых сторонних поставщиков услуг. Она включает имена, адреса и номера счетов M&T», — говорится в заявлении банка. — «Никакие PIN-коды или пароли не были раскрыты. Информация также не включала конфиденциальные данные, такие как номера социального страхования, дата рождения или номера дебетовых/кредитных карт».

Банк M&T немедленно провёл обновление систем безопасности, как только стало известно об инциденте. Как только было завершено внутреннее расследование, организация связалась с пострадавшими клиентами и предоставила им бесплатный кредитный мониторинг.

NBC News напоминает, что группировка Cl0P выявила уязвимости нулевого дня в ПО MOVEit. Хакерская кампания уже затронула порядка одной тысячи организаций, использующих программное обеспечение MOVEit, в том числе BBC, Shell, Johns Hopkins Health Systems, British Airways, органы власти американских штатов Иллинойс, Орегон, Калифорния и Луизиана.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»