На днях более 25 тыс. клиентов старейшего в американском штате Цинциннатти банка Franklin Savings and Loan получили письма, предупреждающие о том, что их персональные данные были утеряны и могут быть несанкционированно использованы.
Потеря произошла в результате хакерской атаки на компьютерную систему банка. Как стало известно аналитическому центру Perimetrix, злоумышленники использовали SQL-уязвимость в базе данных, которая не была вовремя обнаружена и закрыта ИТ-специалистами банка. В результате, хакерами были украдены сведения о номерах социального страхования, адресах и телефонах, а также номерах счетов тысяч клиентов Franklin Savings and Loan.
Другие детали произошедшего представителями банка не раскрываются. В настоящее время сайт, через который была организована атака, закрыт. Банк совместно с правоохранительными органами штата принимает участие в расследовании инцидента.
«Это типичный пример халатности ИТ-служб, - отмечает директор по развитию бизнеса Perimetrix Алексей Доля. – ИТ-специалисты далеко не всегда отслеживают вновь обнаруживаемые уязвимости и устанавливают свежие обновления к своим системам, и потому такие атаки приводят к масштабным проблемам. Это вопрос профессионализма ИТ-персонала и так называемого человеческого фактора».
Источник:
| Пн | Вт | Ср | Чт | Пт | Сб | Вс |
|---|---|---|---|---|---|---|
| « Окт | ||||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | ||||