意大利全球銀行和金融服務巨頭UniCredit宣布,其網絡安全團隊已發現“數據泄露事件”,該事件導致其300萬客戶的個人數據遭到泄露。
哪些數據被泄露?
UniCredit在許多歐洲國家地區包括俄羅斯,土耳其,塞爾維亞和波斯尼亞和黑塞哥維那設有子公司。
這次最新的數據泄露事件涉及約300萬意大利客戶的個人信息泄露。具體來說,該文件包含其名稱,城市,電話號碼和電子郵件地址,但不包含其帳戶詳細信息,密碼或任何其他類型的數據,這些數據或可導致攻擊者可以訪問客戶帳戶或進行未經授權的交易。
該文件生成于2015年,UniCredit并未透露誰有權訪問該文件,也沒有說明他們如何發現該文件落入了無權限人員手中。
這是怎么發生的?
由于UniCredit公司沒有說自己的內網遭受了破壞,因此可能是有人在地下網絡犯罪論壇上出售了該文件。據猜測,也許是在2016年末至2017年中,攻擊者通過第三方提供商?破壞了他們的系統?時該文件被盜。
據?路透社報道?,該行發言人證實,這一最新事件與以前的事件沒有任何關系。
無論如何,該公司已通知有關當局和警察,并已開始內部調查,因此希望客戶和公眾了解現實情況。
客戶要當心
同時,UniCredit正在與所有可能受影響的人聯系,以共享事態情況,并建議他們如何避免使用受到破壞的數據(通常是來自銀行員工的欺騙性,針對性的電子郵件或電話)進行的?網絡釣魚嘗試?。
他們通過郵寄或通過網上銀行通知客戶,這是攻擊者無法輕易或低成本破壞、欺騙的兩個通信渠道。
原文鏈接:?https://www.helpnetsecurity.com/2019/10/28/unicredit-data-compromised/
轉載自安全加:http://toutiao.secjia.com/article/page?topid=112091