800 tys. użytkowników dotkniętych poważnym naruszeniem bezpieczeństwa danych

800 tys. użytkowników dotkniętych poważnym naruszeniem bezpieczeństwa danych

Tylera Crossa Tylera Crossa
Opublikowany: 12 października 2023 r.
800 tys. użytkowników dotkniętych poważnym naruszeniem bezpieczeństwa danych

W najnowszej aktualizacji dotyczącej masowego naruszenia bezpieczeństwa danych MOVEit, które miało miejsce na początku tego roku, firma Pathward (wcześniej znana jako MetaBank) ujawniła niedawno, że ujawniono dane ponad 800 tys. użytkowników.

Na początku tego roku grupa ransomware Cl0p włamała się do usługi przesyłania plików MOVEit i ujawniła informacje prawie 1,000 dużych firm i instytucji rządowych na całym świecie. Dotknęło to ponad 60 milionów osób, a co tydzień coraz więcej firm i organizacji zgłasza szkody wyrządzone przez naruszenie.

Dotknięte firmy to m.in British Airways, Boots, BBC i firma Zellis zajmująca się obsługą płac w chmurze, a także uczelnie, organizacje zajmujące się opieką zdrowotną i nie tylko.

„W wyniku luki w zabezpieczeniach MOVEit wydaje się, że niektóre dane osobowe przechowywane przez tego usługodawcę zostały przejęte przez osobę nieupoważnioną” – wyjaśnia Pathward w piśmie wysłanym do klientów.

Kiedy Pathward był nadal znany jako MetaBank, zanim sprzedał znak towarowy Meta Facebookowi za 60 milionów dolarów, martwił się o to, czy Departament Skarbu USA zapewni płatności w ramach stymulacji związanej z Covid-XNUMX. Firma była odpowiedzialna za przetwarzanie i wydawanie milionów kart płatniczych z tytułu wpływu ekonomicznego (EIP), zwanych „kartami szmaragdowymi”.

„12 lipca 2023 r. lub mniej więcej dowiedzieliśmy się, że nieupoważniona osoba trzecia zdobyła określone pliki przesłane za pomocą narzędzia MOVEit Transfer, a 25 lipca 2023 r. usługodawca dostarczył raport z danymi kryminalistycznymi” – pisze Pathward.

Wrażliwe dane użytkowników, w tym dane kart kredytowych i dane osobowe ponad 800 tys. użytkowników. Użytkownicy, których to dotyczyło, powinni otrzymać listy szczegółowo opisujące, jakie informacje wyciekły. Jeśli otrzymasz list, pamiętaj o zmianie hasła, skontaktuj się ze swoim bankiem w celu wymiany kart i rozważ skorzystanie z usługi monitorowania kredytu, aby mieć pewność, że nie staniesz się ofiarą bez wiedzy.

Pathward po raz pierwszy zgłosił naruszenie w maju, jednak wówczas dostępnych było niewiele szczegółów na temat powagi ataku. Różne organy ścigania na całym świecie prowadzą dochodzenia w sprawie naruszenia bezpieczeństwa danych MOVEit.

Znak czasu:

Więcej z Detektywi bezpieczeństwa