В американском штате Цинциннатти клиенты банка Franklin Savings and Loan
получили письма, предупреждающие о том, что их персональные данные были утеряны
и могут быть несанкционированно использованы. Потеря произошла в результате
хакерской атаки на компьютерную систему банка.

Как стало известно аналитическому центру Perimetrix, злоумышленники
использовали SQL-уязвимость в базе данных, которая не была вовремя обнаружена и
закрыта ИТ-специалистами банка. В результате, хакерами были украдены сведения о
номерах социального страхования, адресах и телефонах, а также номерах счетов
тысяч клиентов Franklin Savings and Loan. Другие детали произошедшего
представителями банка не раскрываются. В настоящее время сайт, через который
была организована атака, закрыт. Банк совместно с правоохранительными органами
штата принимает участие в расследовании инцидента. "Это типичный пример
халатности ИТ-служб, — отмечает директор по развитию бизнеса Perimetrix Алексей
Доля. – ИТ-специалисты далеко не всегда отслеживают вновь обнаруживаемые
уязвимости и устанавливают свежие обновления к своим системам, и потому такие
атаки приводят к масштабным проблемам. Это вопрос профессионализма ИТ-персонала
и так называемого человеческого фактора".

Источник:
Cnews.ru



Оставить мнение