Θύματα cyber attack οι Deutsche Bank, Commerzbank και ING!
Ακολουθήστε μας στο Linkedin και συνδεθείτε με άλλους επαγγελματίες του κλάδου
Ομάδες χάκερ πραγματοποίησαν κυβερνοεπιθέσεις σε πολλές εταιρείες σε ΗΠΑ και Ευρώπη, συμπεριλαμβανομένων της Deutsche Bank, της Commerzbank και της ING. Οι χάκερς εκμεταλλεύτηκαν μια τρωτότητα ασφαλείας σε ένα εργαλείο μεταφοράς αρχείων όπου και απέκτησαν πρόσβαση σε δεδομένα χιλιάδων πελατών.
Συγκεκριμένα όπως ανακοίνωσε η ΙNG, οι χάκερς κατάφεραν να αποκτήσουν πρόσβαση σε προσωπικά δεδομένα πελατών, όπως ονόματα και αριθμούς λογαριασμών, οι οποίοι είχαν μεταφερθεί σε έναν εξωτερικό πάροχο δεδομένων, στην εταιρεία Majorel, σύμφωνα με ηλεκτρονική αλληλογραφία από τις τράπεζες.
Οι τράπεζες αναφέρουν ότι η ευπάθεια στο λογισμικό έχει διορθωθεί. Η εταιρεία Majorel Germany, στην οποία απευθύνεται η επίθεση, ανέφερε ότι η κυβερνoεπίθεση συνέβη πριν από τη δημοσιοποίηση της αδυναμίας του συστήματος και επηρέασε μόνο το σύστημα που χρησιμοποιούσε το συγκεκριμένο λογισμικό στη Γερμανία.
“Στο πλαίσιο μιας ευπάθειας ασφαλείας στο λογισμικό MOVEit που έχει επηρεάσει πολλές εταιρείες σε όλο τον κόσμο, η Majorel Germany κατέστη στόχος επίθεσης χάκερς”, δήλωσε εκπρόσωπος της εταιρείας. “Η επίθεση έλαβε χώρα πριν δημοσιοποιηθεί η ευπάθεια του λογισμικού και επηρέασε μόνο ένα σύστημα που εκτελούσε το λογισμικό MOVEit στη Γερμανία”.
Η κυβερνοεπίθεση στο λογισμικό MOVEit, που αποδίδεται στην εγκληματική ομάδα Clop και αποκαλύφθηκε πριν από έναν μήνα περίπου, οδήγησε στην κλοπή δεδομένων από πολλούς οργανισμούς και κυβερνητικές υπηρεσίες στις Ηνωμένες Πολιτείες και την Ευρώπη. Μεταξύ των θυμάτων περιλαμβάνονται ο πετρελαϊκός όμιλος Shell PLC και η British Airways, καθώς επίσης και τράπεζες, κατασκευαστικές εταιρείες και πανεπιστήμια.
Η κυβερνοεπίθεση αυξάνει τις ανησυχίες σχετικά με την κυβερνοασφάλεια στα τραπεζικά συστήματα καθώς οι τράπεζες καλούνται να ενισχύσουν τα μέτρα προστασίας τους. Σε αυτό το πλαίσιο, η Ευρωπαϊκή Κεντρική Τράπεζα προγραμματίζει τη διενέργεια της πρώτης άσκησης αντοχής για τις ευρωπαϊκές τράπεζες αναφορικά με τις απειλές στον κυβερνοχώρο στις αρχές του επόμενου έτους.