Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Взлом Trellance угрожает миллионам вкладчиков кредитных союзов

04/12/23

 

analytics-demo-768x512

Около 60 кредитных союзов столкнулись с перебоями в работе из-за атаки программы-вымогателя на популярного технологического поставщика. Представитель Национального управления кредитных союзов (NCUA) Джозеф Адамоли сообщил, что целью атаки стал провайдер облачных услуг Ongoing Operations, принадлежащий технологической фирме кредитных союзов Trellance.

Адамоли уточнил, что несколько кредитных союзов получили сообщение от Ongoing Operations о том, что 26 ноября компания подверглась атаке программы-вымогателя, отмечает Securitylab. В ответ на это Ongoing Operations немедленно приняла меры, включая привлечение специалистов для определения масштабов инцидента и оповещения федеральных правоохранительных органов.

По словам Адамоли, примерно 60 кредитных союзов в настоящее время испытывают некоторые проблемы из-за этой атаки. Он добавил, что вклады членов в пострадавших кредитных союзах застрахованы Фондом страхования долей кредитных союзов на сумму до 250 000 долларов США.

Также Адамоли сообщил, что они проинформировали Министерство финансов США, Федеральное бюро расследований и Агентство по обеспечению кибербезопасности и инфраструктуры. Компания Trellance не ответила на запросы о комментариях.

Атака также оказала серьезное влияние на других технологических поставщиков кредитных союзов, включая FedComp, компанию, предоставляющую услуги по обработке данных для кредитных союзов.

Один из пострадавших кредитных союзов, Mountain Valley Federal Credit Union (MVFCU), опубликовал объявление, предупреждающее клиентов о значительных перебоях в работе. Генеральный директор MVFCU Мэгги Поуп сообщила, что их обработчик данных, FedComp, проинформировал их об атаке на Trellance, но данные клиентов не пострадали. MVFCU планирует покрыть все сборы, связанные с инцидентом.

NCUA предупредило в августе об увеличении числа кибератак на кредитные союзы, их сервисные организации и других третьих сторон, предоставляющих финансовые услуги.

Председатель NCUA Тодд Харпер заявил, что способность агентства анализировать всю систему кредитных союзов ограничена из-за отсутствия полномочий по прямому надзору за поставщиками услуг. Он добавил, что более 60% киберинцидентов, сообщенных NCUA, связаны с третьими сторонами и сервисными организациями кредитных союзов, подчеркивая риски, связанные с этой "растущей слепой зоной регулирования".

Темы:СШАБанки и финансыПреступления
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • Ключевые индикаторы риска: как ими правильно пользоваться
    Кирилл Чекудаев, ведущий консультант по информационной безопасности RTM Group
    Ключевые индикаторы риска (КИР) необходимо корректно определить, и на этом этапе, как показывает практика, у многих организаций финансового сектора возникают проблемы.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...