國際銀行業巨頭匯豐銀行(HSBC)發布消息稱,匯豐銀行在10月份發生數據泄露事件。泄露的信息包括:用戶姓名、郵寄地址,電話號碼,電子郵件地址,出生日期,帳號,帳戶類型,帳戶余額,交易記錄,收款人帳戶信息以及可查的歷史帳單記錄等。
加利福尼亞州法律要求與加利福尼亞州居民有業務往來的企業在發生數據泄露或其他網絡安全事件時向總檢察長辦公室提交安全通知。如果一份通知是向超過500名加利福尼亞居民發送的,企業還須提交該通知以供在線查看。
在向加利福尼亞州提交的通知中,匯豐銀行表示,銀行檢測到10月4日至14日期間部分在線帳戶被未經授權的用戶訪問。發現這一情況后,匯豐銀行立即暫停了在線賬戶訪問服務,以防止進一步的危害發生。此次數據泄露事件影響了約1%的美國帳戶。
據消息人士稱,此次數據泄露事件發生的原因可能是撞庫攻擊。登錄憑據很可能是從其他數據泄露事件中獲得的,這些信息隨后被用作對匯豐銀行的撞庫攻擊。
匯豐銀行在通知中表示,已通過強化登錄和身份驗證流程來應對此次數據泄露事件,并為所有個人和企業的銀行賬戶的在線和移動訪問實施了額外的安全保障,也已經向那些帳戶可能被未經授權訪問的客戶發出通知,并向他們提供為期一年的信用監控和身份信息防盜保護服務。
在此之前,匯豐銀行已發生過數起安全事件,包括2016年1月和7月的DDoS攻擊,以及2009年和2015年的用戶數據泄露事件。