800 тис. користувачів постраждали від серйозного витоку даних

800 тис. користувачів постраждали від серйозного витоку даних

Тайлер Кросс Тайлер Кросс
Опубліковано: Жовтень 12, 2023
800 тис. користувачів постраждали від серйозного витоку даних

В останньому оновленні щодо масштабного витоку даних MOVEit на початку цього року Pathward (раніше відомий як MetaBank) нещодавно оголосив, що понад 800 тисяч користувачів отримали інформацію про них.

Раніше цього року група програм-вимагачів Cl0p зламала службу передачі файлів MOVEit і розкрила інформацію майже 1,000 великих компаній і державних установ по всьому світу. Понад 60 мільйонів людей постраждали, і щотижня все більше компаній і організацій повідомляють про шкоду, завдану порушенням.

Серед постраждалих компаній є British Airways, Boots, BBC і хмарну компанію Zellis, яка розраховує заробітну плату, а також університетами, організації охорони здоров’я тощо.

«Внаслідок уразливості MOVEit частина вашої особистої інформації, яка зберігається цим постачальником послуг, схоже, була отримана неавторизованою стороною», — пояснює Pathward у листі, надісланому клієнтам.

Коли Pathward був ще відомий як MetaBank, перед тим, як продати торгову марку Meta Facebook за 60 мільйонів доларів, він хвилювався з Міністерством фінансів США, щоб забезпечити виплати для стимулювання COVID. Компанія відповідала за обробку та випуск мільйонів платіжних карток економічного впливу (EIP), відомих як «Смарагдові картки».

«Приблизно 12 липня 2023 року нам стало відомо, що неавторизована третя сторона придбала певні файли, передані через інструмент MOVEit Transfer, а 25 липня 2023 року постачальник послуг надав свій звіт про судово-медичні дані», — пише Pathward.

Конфіденційні дані користувачів, зокрема дані кредитних карток і особисті дані понад 800 тисяч користувачів. Користувачі, яких це вплинуло, повинні отримати листи з детальним описом того, яка саме інформація сталася витоком. Якщо ви отримаєте листа, обов’язково змініть свої паролі, зв’яжіться зі своїм банком, щоб замінити ваші картки, і скористайтеся послугами кредитного моніторингу, щоб переконатися, що ви не станете жертвою без відома.

Pathward вперше повідомив про злам у травні, однак на той момент було відомо небагато деталей про серйозність атаки. Розслідування витоку даних MOVEit проводять різні правоохоронні органи по всьому світу.

Часова мітка:

Більше від Детективи безпеки