Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Взлом Trellance угрожает миллионам вкладчиков кредитных союзов

04/12/23

 

analytics-demo-768x512

Около 60 кредитных союзов столкнулись с перебоями в работе из-за атаки программы-вымогателя на популярного технологического поставщика. Представитель Национального управления кредитных союзов (NCUA) Джозеф Адамоли сообщил, что целью атаки стал провайдер облачных услуг Ongoing Operations, принадлежащий технологической фирме кредитных союзов Trellance.

Адамоли уточнил, что несколько кредитных союзов получили сообщение от Ongoing Operations о том, что 26 ноября компания подверглась атаке программы-вымогателя, отмечает Securitylab. В ответ на это Ongoing Operations немедленно приняла меры, включая привлечение специалистов для определения масштабов инцидента и оповещения федеральных правоохранительных органов.

По словам Адамоли, примерно 60 кредитных союзов в настоящее время испытывают некоторые проблемы из-за этой атаки. Он добавил, что вклады членов в пострадавших кредитных союзах застрахованы Фондом страхования долей кредитных союзов на сумму до 250 000 долларов США.

Также Адамоли сообщил, что они проинформировали Министерство финансов США, Федеральное бюро расследований и Агентство по обеспечению кибербезопасности и инфраструктуры. Компания Trellance не ответила на запросы о комментариях.

Атака также оказала серьезное влияние на других технологических поставщиков кредитных союзов, включая FedComp, компанию, предоставляющую услуги по обработке данных для кредитных союзов.

Один из пострадавших кредитных союзов, Mountain Valley Federal Credit Union (MVFCU), опубликовал объявление, предупреждающее клиентов о значительных перебоях в работе. Генеральный директор MVFCU Мэгги Поуп сообщила, что их обработчик данных, FedComp, проинформировал их об атаке на Trellance, но данные клиентов не пострадали. MVFCU планирует покрыть все сборы, связанные с инцидентом.

NCUA предупредило в августе об увеличении числа кибератак на кредитные союзы, их сервисные организации и других третьих сторон, предоставляющих финансовые услуги.

Председатель NCUA Тодд Харпер заявил, что способность агентства анализировать всю систему кредитных союзов ограничена из-за отсутствия полномочий по прямому надзору за поставщиками услуг. Он добавил, что более 60% киберинцидентов, сообщенных NCUA, связаны с третьими сторонами и сервисными организациями кредитных союзов, подчеркивая риски, связанные с этой "растущей слепой зоной регулирования".

Темы:СШАБанки и финансыПреступления
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве
  • Обзор изменений в законодательстве. Март, апрель-2022 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Импортозамещение в КИИ. Реестр значимых объектов и изменения в правила категорирования. Отмена плановых проверок по вопросам лицензионного контроля. Единые требования о защите информации в ГИС. Профиль защиты ПО для финансового сектора. Снижение регуляторной и надзорной нагрузки от Банка России. Аккредитация владельцев и операторов ГИС. Изменения в федеральный закон о ПДн.
  • Рвение сотрудников часто вредит безопасности
    Вячеслав Касимов, Директор департамента информационной безопасности ПАО «Московский кредитный банк»
    Если организация защищена на техническом уровне, то злоумышленникам остается искать выходы на работников
  • Плюсы и минусы биометрической идентификации
    Анатолий Скородумов, Независимый эксперт, экс-начальник Управления по обеспечению информационной безопасности ПАО "Банк Санкт-Петербург"
    Анатолий Скородумов, заместитель директора, начальник отдела информационной безопасности (CISO), Банк “Санкт-Петербург” , о нарастающей роли биометрической аутентификации в жизни людей.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...