华尔街银行客户数据遭泄露,摩根大通、花旗银行受影响
- 浏览次数 312
- 喜欢 0
HackerNews 编译,转载请注明出处:
房地产金融科技公司 SitusAMC 已发布数据泄露通知,披露其遭遇黑客攻击的相关情况。该公司表示,其在11月12日获悉此时,最终确认恶意攻击者可能已访问了敏感数据。
事件披露
SitusAMC 是房地产解决方案市场的主要参与者,营收超过 11 亿美元,在全球 25 个地区拥有 4000 多名员工。
SitusAMC 为华尔街主要银行及数百家其他金融机构提供服务。众多机构依赖 SitusAMC 处理房地产贷款及抵押贷款收款业务,据称美国前 20 大银行均使用该公司的服务。SitusAMC 在泄露通知中指出,此次事件可能导致法律文件及客户的用户详细信息泄露。
据《纽约时报》报道,该公司已通知摩根大通、摩根士丹利和花旗银行,其数据可能在此次攻击中受损。
该公司在通知中解释:“与部分客户和 SitusAMC 合作相关的企业数据(如会计记录和法律协议)已受到影响,部分客户的用户相关数据也可能受到波及。目前公司正联合第三方顾问,对事件影响的范围、性质和程度展开调查。”
由于受影响的服务商负责抵押贷款支付处理,泄露数据可能包括个人身份信息(PII)以及贷款人客户的金融账户信息。此类数据对暗网黑客极具价值,可被用于身份盗窃、针对性社会工程学攻击等多种恶意行为。
SitusAMC 在泄露通知中表示:“我们正就此事与客户保持直接、定期的沟通。公司将持续重点分析可能受影响的数据,并在调查取得进展时直接向客户提供最新情况。”
第三方黑客攻击频发
近期多起数据泄露事件表明,针对服务商的攻击已成为恶意攻击者的 “金矿”。
例如,美国得克萨斯州数字营销、合规解决方案及客户关系管理(CRM)软件提供商 Marquis 近期遭遇攻击,该公司与美国 700 多家银行有合作关系。
目前已有至少两家贷款机构证实,此次攻击导致其客户数据受损,黑客可能获取了金融账户信息、社会安全号码(SSN)及其他敏感数据。不过 Marquis 的案例中,该公司是勒索软件团伙的攻击目标。
勒索软件犯罪集团尤其青睐攻击第三方服务商,因为这能为其提供多种恶意操作选项。如果初始攻击目标拒绝支付赎金,勒索软件团伙可转向其客户,以泄露数据为要挟索要赎金。
近期最臭名昭著的第三方攻击者之一是与俄罗斯有关联的 Cl0p 勒索软件犯罪集团。该集团利用甲骨文 E-Business Suite(EBS)的安全漏洞,对数十家企业发动攻击,导致《华盛顿邮报》、哈佛大学、甲骨文公司本身等多家机构的敏感数据被盗。
消息来源:cybernews;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文