Citibank сообщил о взломе своей системы онлайн-банкинга
Citibank сегодня сообщил об обнаружении хакерской атаки на свои ресурсы, в результате которой злоумышленники получили доступ к онлайн-счетам клиентов компании, а также к их банковским картам. В Citi говорят, что атака затронула примерно 1% пользователей интернет-банкинга, что по различным подсчетам составляет от нескольких сотен до полутора-двух тысяч человек
Американский банк, обнародовавший детали о взломе, сообщает, что подозрительная активность была обнаружена около месяца назад во время рутинной проверки систем безопасности. Согласно данным статистики, в США банковскими картами Citi сейчас пользуются около 21 млн человек, но не все из них имеют интернет-счета.
Взлом произошел в системе Citi Accont Online, где содержится базовая информация о пользователях, в частности, имена, номера счетов, электронные адреса и ряд прочих сведений. Другие сведения, такие как номера социального страхования, адреса проживания и т п хранятся отдельно и не были скомпрометированы.
В заявлении банка говорится, что они уже связались с полицией и ФБР, чтобы поймать преступников, однако какие-либо дополнительные сведения Citibank пока не предоставляет. В частности, неизвестно, смогли ли злоумышленники перевести деньги с украденных номеров карт. В заявлении компании сказано, что со всеми, чьи сведения достались хакерами банк или уже связался или сделает это в ближайшее время.
"Для банка масштаба Citi реально имевший место взлом и кража данных будет иметь серьезные последствия. Многие клиенты с серьезными капиталами теперь задумаются", - уверена Авива Литан, аналитик Gartner.
Напомним, что согласно американским законам, принятым в 2005 году, банковское учреждение должно уведомлять регулятора о любом взломе, тогда как клиента банка - только тогда, когда пострадали данные этого клиента.
"Хорошие новости заключаются в том, что почти любые деньги, снятые с кредитных или дебетовых карт, можно вернуть. Плохие - в то, что клиенты оказываются в неудобном положении", - говорит Литан.
Источник: CyberSecurity.ru