ผู้ใช้ 800 รายได้รับผลกระทบจากการละเมิดข้อมูลอย่างรุนแรง

ผู้ใช้ 800 รายได้รับผลกระทบจากการละเมิดข้อมูลอย่างรุนแรง

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: ตุลาคม 12, 2023
ผู้ใช้ 800 รายได้รับผลกระทบจากการละเมิดข้อมูลอย่างรุนแรง

ในการอัปเดตล่าสุดเกี่ยวกับการละเมิดข้อมูล MOVEit ครั้งใหญ่เมื่อต้นปีนี้ Pathward (เดิมชื่อ MetaBank) เปิดเผยว่าเมื่อเร็ว ๆ นี้ผู้ใช้มากกว่า 800 รายถูกเปิดเผยข้อมูล

เมื่อต้นปีที่ผ่านมา กลุ่มมัลแวร์เรียกค่าไถ่ Cl0p ละเมิดบริการถ่ายโอนไฟล์ MOVEit และเปิดเผยข้อมูลของบริษัทรายใหญ่และสถาบันภาครัฐเกือบ 1,000 แห่งทั่วโลก ผู้คนมากกว่า 60 ล้านคนได้รับผลกระทบ โดยมีบริษัทและองค์กรต่างๆ ออกมารายงานความเสียหายจากการละเมิดมากขึ้นทุกสัปดาห์

บริษัทที่ได้รับผลกระทบ ได้แก่ บริติชแอร์เวย์, Boots, BBC และ Zellis บริษัทบัญชีเงินเดือนบนคลาวด์ ตลอดจน มหาวิทยาลัยองค์กรด้านการดูแลสุขภาพ และอื่นๆ

“จากช่องโหว่ MOVEit ข้อมูลส่วนบุคคลบางส่วนของคุณที่ผู้ให้บริการรายนี้เก็บรักษาไว้ดูเหมือนว่าจะได้มาโดยบุคคลที่ไม่ได้รับอนุญาต” Pathward อธิบายในจดหมายที่ส่งถึงลูกค้า

เมื่อ Pathward ยังคงเป็นที่รู้จักในชื่อ MetaBank ก่อนที่จะขายเครื่องหมายการค้า Meta ให้กับ Facebook ในราคา 60 ล้านดอลลาร์ ทำให้เกิดความกังวลกับกระทรวงการคลังสหรัฐฯ ที่จะจ่ายเงินกระตุ้นเศรษฐกิจจากโควิด บริษัทมีหน้าที่รับผิดชอบในการประมวลผลและออกบัตรชำระเงินผลกระทบทางเศรษฐกิจ (EIP) หลายล้านใบที่เรียกว่า “บัตรมรกต”

“ในหรือประมาณวันที่ 12 กรกฎาคม 2023 เราทราบว่าบุคคลที่สามที่ไม่ได้รับอนุญาตได้รับไฟล์บางไฟล์ที่ถ่ายโอนผ่านเครื่องมือ MOVEit Transfer และในวันที่ 25 กรกฎาคม 2023 ผู้ให้บริการได้จัดทำรายงานข้อมูลทางนิติเวช” Pathward เขียน

ข้อมูลผู้ใช้ที่ละเอียดอ่อน รวมถึงรายละเอียดบัตรเครดิตและรายละเอียดส่วนบุคคลของผู้ใช้มากกว่า 800 ราย ผู้ใช้ที่ได้รับผลกระทบควรได้รับจดหมายแจ้งรายละเอียดว่าข้อมูลใดรั่วไหลออกไป หากคุณได้รับจดหมาย อย่าลืมเปลี่ยนรหัสผ่าน ติดต่อธนาคารของคุณเพื่อเปลี่ยนบัตร และพิจารณาใช้บริการตรวจสอบเครดิตเพื่อให้แน่ใจว่าคุณจะไม่ตกเป็นเหยื่อโดยไม่รู้ตัว

Pathward รายงานการละเมิดครั้งแรกในเดือนพฤษภาคม อย่างไรก็ตาม ในเวลานั้นมีรายละเอียดเพียงเล็กน้อยเกี่ยวกับความรุนแรงของการโจมตี การสืบสวนการละเมิดข้อมูล MOVEit กำลังดำเนินการโดยหน่วยงานบังคับใช้กฎหมายต่างๆ ทั่วโลก

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย