Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Hatch Bank сообщил об утечке данных после взлома GoAnywhere MFT

06/03/23

Hatch_Bank_745f51d629

Банковская организация Hatch Bank сообщила об утечке данных 140 тысяч своих клиентов после того, как хакеры совершили атаку на платформу для обмена файлами Fortra GoAnywhere MFT.

Hatch Bank — это американский банк, основанный в 2005 году в Сан-Франциско, штат Калифорния, поясняет Securitylab. Компания предоставляет финансовые услуги для малого и среднего бизнеса, а также для частных клиентов.

«29 января компания Fortra столкнулась с инцидентом кибербезопасности и узнала об уязвимости в своём программном обеспечении. 3 февраля компания уведомила нас об инциденте и сообщила, что данные Hatch Bank подверглись несанкционированному доступу», — говорится в уведомлении об утечке данных Hatch Bank.

Представители банка проанализировали украденные данные и пришли к выводу, что злоумышленники получили доступ к именам клиентов и их номерам социального страхования. Банк также добавил, что предоставит годовой бесплатный доступ к услугам кредитного мониторинга всем пострадавшим от утечки клиентам.

Это уже вторая подтвержденная утечка данных, вызванная кибератакой на GoAnywhere MFT. Ранее крупная медицинская организация Community Health Systems (CHS) тоже сообщала о возможной утечке данных около миллиона пациентов.

Хотя Hatch Bank не раскрыл, кто из злоумышленников ответственен за утечку, мы прекрасно помним, что кибератаку на продукт Fortra произвели хакеры из группировки Clop. По заявлениям кибербандитов, они слили данные, принадлежащие 130 организациям, однако почти никто из организаций официально этого не подтвердил (кроме CHS и Hatch Bank).

Эксплойт для уязвимости CVE-2023-0669, которая и была использована в атаке на GoAnywhere, был публично выпущен за день до того, как Fortra выпустила экстренный патч безопасности.

Темы:Банки и финансыПреступленияутечка данных
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве
  • Обзор изменений в законодательстве. Март, апрель-2022 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Импортозамещение в КИИ. Реестр значимых объектов и изменения в правила категорирования. Отмена плановых проверок по вопросам лицензионного контроля. Единые требования о защите информации в ГИС. Профиль защиты ПО для финансового сектора. Снижение регуляторной и надзорной нагрузки от Банка России. Аккредитация владельцев и операторов ГИС. Изменения в федеральный закон о ПДн.
  • Рвение сотрудников часто вредит безопасности
    Вячеслав Касимов, Директор департамента информационной безопасности ПАО «Московский кредитный банк»
    Если организация защищена на техническом уровне, то злоумышленникам остается искать выходы на работников
  • Плюсы и минусы биометрической идентификации
    Анатолий Скородумов, Независимый эксперт, экс-начальник Управления по обеспечению информационной безопасности ПАО "Банк Санкт-Петербург"
    Анатолий Скородумов, заместитель директора, начальник отдела информационной безопасности (CISO), Банк “Санкт-Петербург” , о нарастающей роли биометрической аутентификации в жизни людей.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...