menu
menu
logo

Похищены персональные данные американских клиентов банка HSBC

Банк HSBC, являющийся одной из крупнейших финансовых организаций мира, сообщил о том, что неавторизованная третья сторона смогла получить доступ к персональным данным части его клиентов. Эта информация содержится в заявлении, направленном в офис генерального прокурора штата Калифорния. Согласно законам этого штата, компании и организации обязаны уведомлять генерального прокурора обо всех инцидентах, связанных с кибербезопасностью и затронувших не менее 500 жителей Калифорнии. В данном случае это число, очевидно, оказалось выше. Всего, по оценкам банка, неизвестные злоумышленники смогли получить доступ к данным 1 процента всех американских клиентов, что составляет порядка 12 тысяч человек.

Для атаки был использован метод перебора учетных данных (так называемый credential stuffing) полученных в результате предыдущих масштабных утечек. К сожалению, многие пользователи продолжают пренебрегать основными правилами кибербезопасности. Они используют одни и те же адреса электронной почты и пароли для множества учетных записей, включая и аккаунты онлайн-банкинга. Атака была осуществлена в период с 4 по 14 октября нынешнего года. Хакеры не смогли получить непосредственный доступ к средствам клиентов банка. Однако в их распоряжении оказались имена пользователей, их адреса проживания и электронной почты, номера телефонов, даты рождения, а также информация о балансе счетов, история транзакций и т.д. Эксперты предупреждают, что этого более чем достаточно для организации фишинговых атак, отличить которые от реальных банковских сообщений будет практически невозможно. Банк HSBC объявил о том, что принимает меры по укреплению безопасности процедуры аутентификации клиентов. Всем затронутым утечкой будет предоставлена бесплатная услуга мониторинга счетов на предмет отслеживания неавторизованных транзакций сроком на 1 год.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте