Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Western Alliance обнаружил утечку данных спустя квартал после взлома

21/03/25

images - 2025-03-21T135401.913

Western Alliance Bank, базирующийся в американском городе Финикс, штат Аризона, подтвердил, что персональная информация более 20 000 человек была похищена в результате эксплуатации уязвимости в популярном инструменте для передачи файлов. Инцидент произошёл в 2024 году, однако официальное уведомление о нарушении банк подал только на прошлой неделе в регуляторные органы штатов Мэн и Калифорния, пишет Securitylab.

По данным банка, уязвимость была обнаружена в защищённом программном обеспечении стороннего поставщика, которое использовалось не только Western Alliance, но и многими другими организациями. Название затронутого программного продукта в уведомлениях не уточняется, и представители банка отказались от комментариев. Однако, судя по дате взлома, инцидент связан со взломом программного обеспечения Cleo хакерской группировкой Clop.

Согласно поданным документам, в октябре 2024 года неизвестный злоумышленник начал использовать неизвестную ранее уязвимость в стороннем программном обеспечении, что позволило ему получить доступ к части систем Western Alliance и скопировать определённые файлы. О проникновении банк узнал 27 января 2025 года, а проведённое расследование установило, что кража данных происходила в период с 12 по 24 октября 2024 года.

Среди похищенной информации оказались имена клиентов, номера социального страхования, а также в некоторых случаях даты рождения, номера финансовых счетов, водительские удостоверения, идентификационные номера налогоплательщиков и даже паспорта. В уведомлении для регуляторов штата Мэн Western Alliance уточнил, что пострадали 21 899 человек. Всем затронутым клиентам будет предоставлен год бесплатных услуг по защите личных данных.

Банк, управляющий активами на сумму более $80 миллиардов, сообщил, что его чистая прибыль за 2024 год составила $787,7 миллиона. Тем временем расследования по поводу возможного воздействия атаки продолжаются в других компаниях, также упомянутых хакерами Clop.

Так, Hewlett Packard Enterprise заявила, что проводит проверку, но пока не подтвердила факт компрометации. Thomson Reuters также оказалась среди компаний, использовавших Cleo. Представитель её подразделения Legal Tracker сообщил, что небольшой сегмент клиентов, использующих интеграционную услугу Professional Services, действительно работал с уязвимой платформой. Компания уже удалила приложение Cleo из своей среды и связалась с пострадавшими клиентами, однако не уточнила, были ли скомпрометированы их данные.

Темы:Банки и финансыПреступленияхищение данных
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • Ключевые индикаторы риска: как ими правильно пользоваться
    Кирилл Чекудаев, ведущий консультант по информационной безопасности RTM Group
    Ключевые индикаторы риска (КИР) необходимо корректно определить, и на этом этапе, как показывает практика, у многих организаций финансового сектора возникают проблемы.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...