800 XNUMX felhasználót érintett súlyos adatszivárgás

800 XNUMX felhasználót érintett súlyos adatszivárgás

Tyler Cross Tyler Cross
Kiadja: Október 12, 2023
800 XNUMX felhasználót érintett súlyos adatszivárgás

Az év eleji hatalmas MOVEit adatszivárgással kapcsolatos legújabb frissítésben, a Pathward (korábbi nevén MetaBank) a közelmúltban nyilvánosságra hozta, hogy több mint 800 XNUMX felhasználó adatai kerültek nyilvánosságra.

Az év elején a Cl0p ransomware csoport feltörte a MOVEit fájlátviteli szolgáltatást, és közel 1,000 nagyvállalat és kormányzati intézmény információit hozta nyilvánosságra szerte a világon. Több mint 60 millió embert érintett, és hetente több vállalat és szervezet jelentkezik a jogsértés okozta károkról.

Az érintett cégek közé tartozik British Airways, Boots, BBC és felhőalapú bérszámfejtési cég, a Zellis, valamint egyetemek, egészségügyi szervezetek és még sok más.

„A MOVEit sebezhetősége következtében úgy tűnik, hogy a szolgáltató által kezelt személyes adatainak egy részét illetéktelen fél szerezte meg” – magyarázza Pathward az ügyfeleknek küldött levelében.

Amikor a Pathward még MetaBank néven volt ismert, mielőtt 60 millió dollárért eladta a Meta védjegyet a Facebooknak, aggódott az Egyesült Államok Pénzügyminisztériumától, hogy COVID-ösztönző kifizetéseket biztosítson. A vállalat több millió Economic Impact Payment (EIP) kártya (Emerald Cards) feldolgozásáért és kibocsátásáért volt felelős.

„12. július 2023-én vagy körülbelül 25. július 2023-én szereztünk tudomást arról, hogy illetéktelen harmadik fél bizonyos, a MOVEit Transfer eszközön keresztül továbbított fájlokat szerzett meg, és XNUMX. július XNUMX-én a szolgáltató benyújtotta a kriminalisztikai adatjelentését” – írja a Pathward.

Érzékeny felhasználói adatok, beleértve a hitelkártyaadatokat és több mint 800 ezer felhasználó személyes adatait. Az érintett felhasználóknak levelet kell kapniuk arról, hogy pontosan milyen információk szivárogtak ki. Ha levelet kap, mindenképpen változtassa meg jelszavát, vegye fel a kapcsolatot bankjával a kártyák cseréje érdekében, és fontolja meg a hitelfelügyeleti szolgáltatásokat, hogy ne essen áldozatul anélkül, hogy tudta volna.

Pathward először májusban számolt be a jogsértésről, de akkor még kevés részlet állt rendelkezésre a támadás súlyosságáról. A MOVEit adatszivárgásával kapcsolatos nyomozást különböző bűnüldöző szervek folytatják szerte a világon.

Időbélyeg:

Még több Biztonsági nyomozók