您现在的位置是:电脑教程 >>正文
约22000名WAB客户受到针对第三方供应商的零日攻击的影响
电脑教程4人已围观
简介西部联盟银行(WAB)透露,其第三方供应商的安全文件传输软件发生数据泄露,近2.2万名客户的个人信息受到影响。这家总部位于亚利桑那州的地区性银行(拥有50多家分行和800亿美元资产)在给可能受影响的客 ...
西部联盟银行(WAB)透露,约名应商影响其第三方供应商的户受安全文件传输软件发生数据泄露,近2.2万名客户的到针对第的零个人信息受到影响 。

这家总部位于亚利桑那州的日攻地区性银行(拥有50多家分行和800亿美元资产)在给可能受影响的客户的信中透露,法医分析表明,约名应商影响金融数据、户受社会保障号码和其他敏感信息遭到未经授权的到针对第的零访问。
“我们审查了第三方获取的日攻文件内容 ,高防服务器以确定其中是约名应商影响否包含任何个人信息 ,”该银行在信中写道。户受“2025年2月21日,到针对第的零我们确定这些文件中包含您的日攻一些个人信息,包括您的约名应商影响姓名和社会保障号码 。如果您向西部联盟银行提供了相关信息 ,户受那么文件中可能还包含您的到针对第的零出生日期 、金融账户号码、驾驶证号码 、纳税人识别号以及护照号码。香港云服务器”
该银行首次在2月的SEC文件中披露了这一事件,称银行的第三方供应商的安全文件传输软件存在一个零日漏洞,导致少数WAB系统被黑客攻击。
“公司于2024年10月27日获悉供应商存在的零日漏洞(‘供应商事件’) ,并立即启动事件响应流程进行调查 ,并按照软件开发商的建议部署了所有补丁。公司和其信息安全顾问在2025年1月27日(即发现该事件之日)之前,未发现任何公司或客户数据遭到非法渗透或外泄的证据。当天,公司的服务器租用监控流程发现了由威胁行为者发布的与供应商事件相关的文件 。这些文件包括2024年10月12日至24日期间通过文件传输软件传输的数据 ,早于供应商事件通知的时间 。”该公司在SEC文件中写道 。
个人身份信息(PII)和财务信息很可能已泄露尽管该银行在SEC文件中根据初步调查表示 ,在2025年1月27日(也是发现该事件之日)之前 ,未发现任何公司或客户数据的非法“渗透或外泄”,但还是在2025年3月14日向客户发送了信件 ,公布了新的免费模板调查结果。
在向缅因州总检察长办公室提交的泄露通知中,该银行表示 ,估计总共有21899名客户受到此次泄露事件的影响 。
根据信件内容 ,泄露的数据包括姓名、出生日期、驾驶证号码 、纳税人识别号 、社会保障号码 、金融账户号码以及护照号码(如果已提供给银行)。
攻击者可能会利用这些信息实施身份盗窃、金融欺诈以及社交攻击或网络钓鱼攻击。源码库
Clop勒索软件集团在1月声称对此次泄露事件负责尽管SEC文件没有提及被攻击的第三方软件或涉及的威胁行为者 ,但Clop勒索软件集团在1月声称对包括WAB在内的58家公司的大规模泄露事件负责,这些泄露事件利用了Cleo托管文件传输平台中的漏洞。
在发布本文时 ,WAB未对有关攻击详情和与Cleo关系的询问作出回应。2023年5月 ,Clop声称对臭名昭著的MoveIT网络攻击事件负责,该事件迄今已影响全球2,611家组织。
Neovera副总裁Paul Underwood告诉记者:“这不是模板下载首个被零日漏洞利用的安全文件传输软件。Accellion的KiteWorks软件在其FTA产品中也存在零日漏洞,导致2020年末至2021年初发生了一系列网络攻击 。”
他补充道 ,公司需要开始更加严格地审查其用于存储潜在敏感信息的软件。“应使用公钥/私钥对实施加密 ,并采用硬件安全措施(如HSM)来保护密钥。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/636b399360.html
上一篇:可供链接安全性速查的八个网站
相关文章
Go 语言入门很简单:Go 实现凯撒密码
电脑教程在文本上使用凯撒密码来移动字符。调用strings.Map方法。1.凯撒密码加密凯撒密码英语:Caesar cipher),或称凯撒加密、凯撒变换、变换加密,是一种最简单且最广为人知的加密技术。凯撒密 ...
【电脑教程】
阅读更多四分之三的安全专家认为当前的网络安全策略很快就会过时
电脑教程前面,我们根据英国NCSC简单介绍了,关于网络安全,领导层应该了解什么,后来我们有分享了领导层应该怎么做,今天结合这部分内容,我们看看英国安全专家对网络安全策略的看法。关于网络安全,领导层应该怎么做 ...
【电脑教程】
阅读更多XDR注定会失败吗?
电脑教程Palo Alto 的 CTO Nir Zuk 在2018年首先提出了扩展检测与响应(XDR)。在XDR的定义中,Palo Alto 将其描述为“打破传统的安全孤岛,将所有数据源 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 数据中心电源的五大趋势
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能) 香港物理机亿华云b2b信息平台企业服务器网站建设云服务器源码库