Western Alliance Bank уведомява около 22 000 души, че личната им информация е била открадната от софтуер за сигурен трансфер на файлове на трета страна.

Според банката инцидентът е станал през октомври 2024 г., когато престъпен колектив е започнал да използва неизвестна уязвимост в инструмента за прехвърляне на файлове, като е получил достъп до „ограничена част от системите на Western Alliance“ и е откраднал файлове от тях.

През януари Western Alliance научи, че при атаката са били компрометирани данни, а през февруари установи, че е била открадната лична информация, включително имена, номера на социални осигуровки, дати на раждане, номера на шофьорски книжки, паспортна информация, номера на финансови сметки и данъчни идентификационни номера.

Финансовата институция предоставя на потенциално засегнатите лица едногодишни услуги за защита на самоличността. Western Alliance уведоми Службата на главния прокурор на Мейн, че нарушението на сигурността на данните е засегнало 21 899 лица.

В подаденото през февруари заявление до Комисията по ценните книжа и фондовите борси Western Alliance заяви, че е разбрала за нарушението на сигурността на данните, след като колективът е публикувал предполагаемо откраднатата информация онлайн, и заяви, че инцидентът няма да има съществено въздействие върху финансовото състояние или резултатите от дейността ѝ.

Уязвимото приложение, използвано при атаката, което фирмата не назовава, е инструмент за прехвърляне на файлове Cleo, заяви Пол Бишоф, защитник на поверителността на потребителите в Comparitech, в коментар.

В края на 2024 г. групата за изнудване Cl0p използва два недостатъка от типа нулев ден в продуктите за прехвърляне на файлове Cleo, за да открадне данни от десетки организации. Грешките са проследени като CVE-2024-50623 и CVE-2024-55956.

През последните няколко месеца групата е добавила към своя Tor-базиран сайт за изтичане на данни стотици организации, включително Western Alliance, и повечето от тези твърдения за проникване са свързани с използването на уязвимостите на Cleo, казва Бишоф.

„През 2024 г. Cl0p твърди, че е извършил девет потвърдени атаки с цел получаване на откуп, плюс 74 непотвърдени атаки, които не са били признати от целевите организации. 55 от 74-те непотвърдени твърдения са свързани със същата уязвимост Cleo, използвана за пробив в Western Alliance Bank. През 2025 г. Cl0p е поел отговорност за 332 непотвърдени атаки, по-голямата част от които са използвали Cleo“, казва още Бишоф.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
Бъдете социални
Още по темата
21/05/2025

19-годишен студент се призн...

Американският департамент по правосъдието (DOJ) обяви,...
21/05/2025

Изтичане на сорс кода на Va...

Изходният код на панела за афилиейти,...
21/05/2025

SK Telecom разкри, че мащаб...

Зловреден код, внедрен през 2022 г.,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!