800 nghìn người dùng bị ảnh hưởng do vi phạm dữ liệu nghiêm trọng

800 nghìn người dùng bị ảnh hưởng do vi phạm dữ liệu nghiêm trọng

Tyler Cross Tyler Cross
Được đăng trên: 12 Tháng Mười
800 nghìn người dùng bị ảnh hưởng do vi phạm dữ liệu nghiêm trọng

Trong bản cập nhật mới nhất về vụ vi phạm dữ liệu MOVEit lớn từ đầu năm nay, Pathward (trước đây gọi là MetaBank), gần đây đã tiết lộ rằng hơn 800 nghìn người dùng đã bị lộ thông tin của họ.

Đầu năm nay, nhóm ransomware Cl0p đã xâm phạm dịch vụ truyền tệp MOVEit và làm lộ thông tin của gần 1,000 công ty lớn và tổ chức chính phủ trên toàn thế giới. Hơn 60 triệu người đã bị ảnh hưởng, với nhiều công ty và tổ chức hơn mỗi tuần đưa ra thông tin về thiệt hại do vi phạm gây ra.

Các công ty bị ảnh hưởng bao gồm British Airways, Boots, BBC và công ty trả lương trên nền tảng đám mây Zellis, cũng như các trường đại học, tổ chức chăm sóc sức khỏe, v.v.

Pathward giải thích trong một bức thư gửi khách hàng: “Do lỗ hổng MOVEit, một số thông tin cá nhân của bạn do nhà cung cấp dịch vụ này lưu giữ dường như đã bị một bên trái phép mua lại”.

Khi Pathward vẫn còn được biết đến với cái tên MetaBank, trước khi bán nhãn hiệu Meta cho Facebook với giá 60 triệu USD, họ đã lo lắng về việc Bộ Tài chính Hoa Kỳ cung cấp các khoản thanh toán kích thích COVID. Công ty chịu trách nhiệm xử lý và phát hành hàng triệu thẻ Thanh toán Tác động Kinh tế (EIP) được gọi là “Thẻ Ngọc lục bảo”.

Pathward viết: “Vào hoặc khoảng ngày 12 tháng 2023 năm 25, chúng tôi biết rằng một bên thứ ba trái phép đã lấy được một số tệp nhất định được chuyển qua công cụ MOVEit Transfer và vào ngày 2023 tháng XNUMX năm XNUMX, nhà cung cấp dịch vụ đã cung cấp báo cáo dữ liệu pháp y của mình”.

Dữ liệu nhạy cảm của người dùng, bao gồm chi tiết thẻ tín dụng và chi tiết cá nhân của hơn 800 nghìn người dùng. Người dùng bị ảnh hưởng sẽ nhận được thư nêu chi tiết chính xác thông tin nào bị rò rỉ. Nếu bạn nhận được một lá thư, hãy nhớ thay đổi mật khẩu, liên hệ với ngân hàng để thay thẻ và xem xét các dịch vụ giám sát tín dụng để đảm bảo bạn không trở thành nạn nhân mà không biết.

Pathward lần đầu tiên báo cáo vụ vi phạm vào tháng XNUMX, tuy nhiên, tại thời điểm đó có rất ít thông tin chi tiết về mức độ nghiêm trọng của cuộc tấn công. Các cuộc điều tra về vi phạm dữ liệu MOVEit đang được thực hiện bởi nhiều cơ quan thực thi pháp luật trên khắp thế giới.

Dấu thời gian:

Thêm từ Các thám tử an toàn