Контакты
Подписка 2024
ITSEC 2024
Форум ITSEC 2024: информационная и кибербезопасность России. Москва, Radisson Blu Belorusskaya. 15-16 октября
Участвуйте!

Hatch Bank сообщил об утечке данных после взлома GoAnywhere MFT

06/03/23

Hatch_Bank_745f51d629

Банковская организация Hatch Bank сообщила об утечке данных 140 тысяч своих клиентов после того, как хакеры совершили атаку на платформу для обмена файлами Fortra GoAnywhere MFT.

Hatch Bank — это американский банк, основанный в 2005 году в Сан-Франциско, штат Калифорния, поясняет Securitylab. Компания предоставляет финансовые услуги для малого и среднего бизнеса, а также для частных клиентов.

«29 января компания Fortra столкнулась с инцидентом кибербезопасности и узнала об уязвимости в своём программном обеспечении. 3 февраля компания уведомила нас об инциденте и сообщила, что данные Hatch Bank подверглись несанкционированному доступу», — говорится в уведомлении об утечке данных Hatch Bank.

Представители банка проанализировали украденные данные и пришли к выводу, что злоумышленники получили доступ к именам клиентов и их номерам социального страхования. Банк также добавил, что предоставит годовой бесплатный доступ к услугам кредитного мониторинга всем пострадавшим от утечки клиентам.

Это уже вторая подтвержденная утечка данных, вызванная кибератакой на GoAnywhere MFT. Ранее крупная медицинская организация Community Health Systems (CHS) тоже сообщала о возможной утечке данных около миллиона пациентов.

Хотя Hatch Bank не раскрыл, кто из злоумышленников ответственен за утечку, мы прекрасно помним, что кибератаку на продукт Fortra произвели хакеры из группировки Clop. По заявлениям кибербандитов, они слили данные, принадлежащие 130 организациям, однако почти никто из организаций официально этого не подтвердил (кроме CHS и Hatch Bank).

Эксплойт для уязвимости CVE-2023-0669, которая и была использована в атаке на GoAnywhere, был публично выпущен за день до того, как Fortra выпустила экстренный патч безопасности.

Темы:Банки и финансыПреступленияутечка данных
Безопасная разработка
Форум ITSEC 2024 | 08 октября | Оптимизируем инструментарий для процессов безопасной разработки
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • Ключевые индикаторы риска: как ими правильно пользоваться
    Кирилл Чекудаев, ведущий консультант по информационной безопасности RTM Group
    Ключевые индикаторы риска (КИР) необходимо корректно определить, и на этом этапе, как показывает практика, у многих организаций финансового сектора возникают проблемы.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...