Finastra разследва пробив

Британският финтех гигант Finastra разследва нарушение на сигурността на данните, след като хакер е предложил за продажба в подземен форум данни, за които се твърди, че са откраднати от компанията.

Преди около две седмици фирмата за финансов софтуер е уведомила своите клиенти за подозрителна дейност във вътрешно приложение за прехвърляне на файлове, използвано за обмен на данни с определени клиенти.

„Незабавно започнахме разследване заедно с фирма за киберсигурност от трета страна и като предпазна мярка изолирахме и ограничихме платформата“, заяви Finastra в изявление.

Компанията също така посочи, че не е открила доказателства, че извършителят на заплахата се е придвижил странично към други системи извън засегнатата платформа за прехвърляне на файлове.

„Важно е да се отбележи, че това не е атака с цел получаване на откуп, в мрежата на Finastra не е бил разположен зловреден софтуер и няма пряко въздействие върху операциите или системите на клиентите на Finastra“, заявиха от компанията.

Finastra потвърди, че е знаела, че хакер е заявил в дарк уеб форум, че е ексфилтрирал данни от нейната система, като отбеляза, че е информирала клиентите си за твърденията и е била в контакт с тях, отговаряйки на въпроси, свързани с публикуваните данни и споделяйки индикатори за компрометиране (IoC).

„Продължаваме да разследваме първопричината, но първоначалните данни сочат към компрометирани идентификационни данни. Източникът на компрометирането е приоритетен аспект на разследването“, заявиха от Finastra.

Компанията казва, че засегнатата платформа не е приложението за пренос на файлове по подразбиране, използвано за обмен на данни, и че не всички клиенти са я използвали.

„Работим възможно най-бързо, за да изключим засегнатите клиенти. Това е процес, който отнема много време, тъй като имаме много големи клиенти, които използват различни продукти на Finastra в различни части на бизнеса си. Приоритет за нас са точността и прозрачността в комуникациите ни“, заявиха от компанията.

Разследващият журналист Брайън Кребс пръв съобщи за инцидента, след като хакер, използващ псевдонима „abyss0“, обяви във форум за киберпрестъпления в тъмната мрежа, че продава 400 гигабайта данни, за които се твърди, че са откраднати при атаката и принадлежат на клиенти на финтех гиганта.

Въз основа на други публикации на abyss0 изглежда, че те са компрометирали платформата за прехвърляне на файлове на Finastra в края на октомври и са се опитали да продадат откраднатата информация поне в два различни случая.

Според Кребс обаче акаунтите на хакера, използвани за продажбата, оттогава са изчезнали заедно с темите за продажба, което предполага, че или са намерили купувач, или са се уплашили.

Finastra предоставя софтуер и услуги на около 8000 финансови институции в цял свят, включително 45 от 50-те най-големи банки. Компанията е базирана в Лондон и има офиси в 42 държави.

„Според данните на Bitsight световните финансови институции са силно зависими от Finastra. Повече от 20% от всички кредитни съюзи, около 50% от счетоводните фирми и почти 50% от фирмите за инвестиционно банкиране използват Finastra. Като цяло над 10% от всички финансови институции в света използват технологията на Finastra“, заяви доставчикът на услуги за управление на киберриска Bitsight в коментар.

По материали от Интернет

Подобни

Microsoft включи по подразбиране архивирането на настройките в Windows 11 26H2
3.10.2026
Windows_11_blur
MetaMask разследва инцидент в инфраструктурата си
3.10.2026
cryptocurrency-assorted
Wildman Business Group е пробита от BrainCipher
2.10.2026
ibm-ransomware-21-depositphotos-17703909-1536x1152
Bitget: Кражбата за $387,5 млн. е започнала след 0-day атака срещу защитни продукти
2.10.2026
Bitget
Microsoft разширява WSL с WSL Containers за работа с Linux контейнери
1.10.2026
microsoft-4412148_640
ФБР призовава ShinyHunters да се предадат след ареста на предполагаем лидер
1.10.2026
FBI__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy