?
黑客從兩家加拿大銀行盜得數(shù)萬客戶的金融數(shù)據(jù)——蒙特利爾銀行(BMO)5萬名客戶,加拿大帝國(guó)商業(yè)銀行(CIBC)4萬名。
?
BMO是加拿大第四大銀行,也是CIBC的直接銀行品牌,共有800萬客戶。
在官方聲明中,BMO稱黑客在5月28日聯(lián)系了銀行,聲稱掌握了該行5萬名客戶的個(gè)人和財(cái)務(wù)信息。該銀行代表保羅·加摩爾稱:“我們立即采取了措施,非常確信與客戶數(shù)據(jù)相關(guān)的暴露途徑已經(jīng)關(guān)閉。”
?
BMO表示,事件之后收到了攻擊者的威脅,稱若不支付贖金就將公開被盜客戶數(shù)據(jù)。銀行已明確聲明,不會(huì)滿足此類要求:
“ 我們不會(huì)付款給詐騙犯。我們專注保護(hù)和幫助我們的客戶。在繼續(xù)評(píng)估當(dāng)前狀況的同時(shí),我們已通報(bào)相關(guān)機(jī)構(gòu)并正與他們展開合作。 ? 據(jù)稱,該攻擊源自海外,與對(duì)在線銀行 Simplii Financial 的另一起黑客攻擊一模一樣。 ? 5月27日,CIBC旗下 Simplii Financial 接到黑客通知,稱該銀行已遭攻擊,4萬名客戶的個(gè)人及賬戶相關(guān)信息被盜。 ? Simplii Financial 的高級(jí)副總裁邁克爾·馬丁做出聲明,稱該行目前正在收集信息,并已實(shí)現(xiàn)各種措施進(jìn)一步優(yōu)化銀行的安全機(jī)制。馬丁指出,該銀行將會(huì)100%返還受害客戶的損失。 “ 如果客戶因該事件而成為詐騙案的受害者,我們將100%返還其受影響賬戶的損失。 ? 必須指出的是,攻擊者向2家被攻擊銀行發(fā)出了100萬美元贖金的要求,而據(jù)路透社報(bào)道,BMO案件中,黑客本身就是提供被黑消息的人。在發(fā)給銀行的電子郵件中,黑客威脅稱,如果銀行不在當(dāng)天晚上11:59之前支付贖金,就會(huì)將這些客戶信息售賣給罪犯。 ? 郵件中包含了被盜數(shù)據(jù)的樣本,包含安大略省一名男客戶和一名女客戶的姓名、PIN碼、生日和余額信息。郵件中還說: “ 罪犯將用Simplii和BMO的客戶信息申請(qǐng)產(chǎn)品信用,比如身份證號(hào)、生日和其他個(gè)人信息。 ? 聯(lián)系了那名女客戶后證實(shí),郵件中的信息均真實(shí)有效。而5月26日的時(shí)候,位于埃德蒙頓的邁克爾·麥卡錫聯(lián)系CBC新聞臺(tái),稱其 Simplii Financial 賬戶被非法轉(zhuǎn)走了980美元。 ? 麥卡錫聲稱:“我最大的擔(dān)憂是我的個(gè)人信息落到別人手中。” ? 注意到此類針對(duì)性黑客攻擊,加拿大銀行警告整個(gè)加拿大金融行業(yè)繼續(xù)保持警惕。 ? 根據(jù)Malwarebytes網(wǎng)絡(luò)安全研究員的報(bào)告,知會(huì)被攻擊機(jī)構(gòu)的舉動(dòng)很不尋常,因?yàn)楣疽猾@悉該情況,這些被盜信息就會(huì)變得毫無價(jià)值了。研究人員認(rèn)為,這可能是黑客勒索被攻擊銀行的方式。 “ ? Verodiin的行為分析部門主管稱,兩家銀行都從黑客處得知數(shù)據(jù)被盜的事實(shí)很令人困擾;這意味著他們的檢測(cè)和預(yù)防措施徹底失敗了。為什么在還沒脫身前就通知受害者呢?這明顯是一種勒索嘗試,黑客威脅只要不收到贖金就要公開被盜數(shù)據(jù)。 “ 要求贖金的動(dòng)機(jī)是什么我們很難確定。有可能是被盜數(shù)據(jù)不如黑客預(yù)計(jì)的那么有價(jià)值,或者只是想錦上添花,在收到贖金后繼續(xù)使用被盜數(shù)據(jù)。對(duì)兩家銀行向公眾發(fā)出警報(bào)的行為致敬,這是正確的舉動(dòng),可以大幅削弱黑客的能量,但我們不應(yīng)該讓他們逍遙法外。 ? “銀行和我們交托了敏感信息的其他機(jī)構(gòu)需讓公眾知曉他們是怎么驗(yàn)證和改善防御的。如果沒有一套能科學(xué)驗(yàn)證并改善防御控制措施的方法,客戶就很難信任這些機(jī)構(gòu),難以交托他們極具價(jià)值的信息。” ?
版權(quán)所有:鄭州三中網(wǎng)安科技有限公司 豫ICP備2020036495號(hào)-1 ?? | 豫公網(wǎng)安備 41019702002241號(hào) | 站點(diǎn)地圖 | 人才招聘 | 聯(lián)系我們 |