網(wǎng)絡(luò)竊賊通過網(wǎng)絡(luò)竊取網(wǎng)絡(luò)信息……
銀行業(yè)巨頭摩根大通已經(jīng)承認(rèn)自身業(yè)務(wù)數(shù)據(jù)遭受重大攻擊活動(dòng)影響,這也證實(shí)了自今年八月以來與此相關(guān)的種種傳言。根據(jù)該公司的說法,所受影響的數(shù)據(jù)范圍涉及7600萬個(gè)家庭與700萬家小型企業(yè)。
這家銀行此前一直沒有明顯就數(shù)據(jù)泄露一事作出明確回應(yīng),但根據(jù)金融法律的相關(guān)要求、其被迫在本周四提交給美國證券交易委員會(huì)的文件當(dāng)中就此進(jìn)行了解釋。
這份報(bào)告坦言,攻擊者們獲取到了與數(shù)百萬客戶相關(guān)的“摩根大通內(nèi)部信息”,包括姓名、地址、電話號(hào)碼以及電子郵箱地址等等。不過該公司同時(shí)指出,其登錄信息并未遭到泄露——例如賬戶數(shù)字、密碼、用戶ID、客戶生日以及社保號(hào)碼等。
傳聞稱摩根大通自今年八月起就已經(jīng)成為嚴(yán)重?cái)?shù)據(jù)違規(guī)事件的受害者,當(dāng)時(shí)還有報(bào)道指出,F(xiàn)BI方面正在對(duì)針對(duì)摩根大通以及另一家未透露具體名稱的銀行的來客攻擊活動(dòng)進(jìn)行調(diào)查。
根據(jù)當(dāng)時(shí)的報(bào)道,人們普遍認(rèn)為此輪攻擊是由一伙有組織的俄羅斯網(wǎng)絡(luò)犯罪分子所發(fā)起,而且有可能擁有國家級(jí)勢力的贊助。但在此之后,F(xiàn)BI沒有發(fā)布任何與之相關(guān)的后續(xù)信息。
盡管摩根大通對(duì)于跟攻擊相關(guān)的問題一直保持忽略態(tài)度,但也表示其“幾乎每一天”都會(huì)遭受到攻擊活動(dòng)的侵襲。而且從現(xiàn)在的情況看,此次事件的嚴(yán)重程度甚至比當(dāng)初被曝光時(shí)的猜測更高。
引發(fā)這一安全事故的根源據(jù)信來自受影響銀行官方網(wǎng)站中的一項(xiàng)零日漏洞,但該漏洞目前已經(jīng)得到修復(fù)。
摩根大通指出,他們并沒有發(fā)現(xiàn)任何與此次違規(guī)相關(guān)的“非常規(guī)客戶欺詐”跡象,同時(shí)補(bǔ)充稱客戶不需要為任何由此引發(fā)的未授權(quán)交易事務(wù)負(fù)責(zé)——前提是他們要及時(shí)報(bào)告一切可疑活動(dòng)。
該銀行將“繼續(xù)密切監(jiān)測事態(tài)發(fā)展并對(duì)其進(jìn)行調(diào)查,”摩根大通方面表示,其中包括與政府機(jī)構(gòu)合作對(duì)罪犯加以追蹤。