成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

約22000名WAB客戶受到針對第三方供應商的零日攻擊的影響

安全 應用安全
美國西部聯盟銀行披露其第三方供應商文件傳輸軟件遭零日漏洞攻擊,近2.2萬客戶社保號、金融賬戶、護照等敏感數據外泄。

西部聯盟銀行(WAB)透露,其第三方供應商的安全文件傳輸軟件發生數據泄露,近2.2萬名客戶的個人信息受到影響。

這家總部位于亞利桑那州的地區性銀行(擁有50多家分行和800億美元資產)在給可能受影響的客戶的信中透露,法醫分析表明,金融數據、社會保障號碼和其他敏感信息遭到未經授權的訪問。

“我們審查了第三方獲取的文件內容,以確定其中是否包含任何個人信息,”該銀行在信中寫道。“2025年2月21日,我們確定這些文件中包含您的一些個人信息,包括您的姓名和社會保障號碼。如果您向西部聯盟銀行提供了相關信息,那么文件中可能還包含您的出生日期、金融賬戶號碼、駕駛證號碼、納稅人識別號以及護照號碼。”

該銀行首次在2月的SEC文件中披露了這一事件,稱銀行的第三方供應商的安全文件傳輸軟件存在一個零日漏洞,導致少數WAB系統被黑客攻擊。

“公司于2024年10月27日獲悉供應商存在的零日漏洞(‘供應商事件’),并立即啟動事件響應流程進行調查,并按照軟件開發商的建議部署了所有補丁。公司和其信息安全顧問在2025年1月27日(即發現該事件之日)之前,未發現任何公司或客戶數據遭到非法滲透或外泄的證據。當天,公司的監控流程發現了由威脅行為者發布的與供應商事件相關的文件。這些文件包括2024年10月12日至24日期間通過文件傳輸軟件傳輸的數據,早于供應商事件通知的時間。”該公司在SEC文件中寫道。

個人身份信息(PII)和財務信息很可能已泄露

盡管該銀行在SEC文件中根據初步調查表示,在2025年1月27日(也是發現該事件之日)之前,未發現任何公司或客戶數據的非法“滲透或外泄”,但還是在2025年3月14日向客戶發送了信件,公布了新的調查結果。

在向緬因州總檢察長辦公室提交的泄露通知中,該銀行表示,估計總共有21899名客戶受到此次泄露事件的影響。

根據信件內容,泄露的數據包括姓名、出生日期、駕駛證號碼、納稅人識別號、社會保障號碼、金融賬戶號碼以及護照號碼(如果已提供給銀行)。

攻擊者可能會利用這些信息實施身份盜竊、金融欺詐以及社交攻擊或網絡釣魚攻擊。

Clop勒索軟件集團在1月聲稱對此次泄露事件負責

盡管SEC文件沒有提及被攻擊的第三方軟件或涉及的威脅行為者,但Clop勒索軟件集團在1月聲稱對包括WAB在內的58家公司的大規模泄露事件負責,這些泄露事件利用了Cleo托管文件傳輸平臺中的漏洞。

在發布本文時,WAB未對有關攻擊詳情和與Cleo關系的詢問作出回應。2023年5月,Clop聲稱對臭名昭著的MoveIT網絡攻擊事件負責,該事件迄今已影響全球2,611家組織。

Neovera副總裁Paul Underwood告訴記者:“這不是首個被零日漏洞利用的安全文件傳輸軟件。Accellion的KiteWorks軟件在其FTA產品中也存在零日漏洞,導致2020年末至2021年初發生了一系列網絡攻擊。”

他補充道,公司需要開始更加嚴格地審查其用于存儲潛在敏感信息的軟件。“應使用公鑰/私鑰對實施加密,并采用硬件安全措施(如HSM)來保護密鑰。”

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2022-12-16 14:29:00

2022-01-13 10:24:53

供應鏈攻擊供應商第三方攻擊

2023-01-18 22:59:17

數據泄露網絡安全

2023-06-25 11:51:18

2011-04-27 11:01:56

代碼管理Coverity

2025-03-07 11:45:49

2023-10-05 06:21:01

2020-04-14 08:56:43

網絡勒索數據泄露網絡攻擊

2023-07-10 13:32:00

2015-11-05 16:44:37

第三方登陸android源碼

2009-04-20 09:36:33

2022-04-07 10:46:27

供應商第三方風險管理企業

2025-04-15 07:00:00

勒索軟件金融欺詐網絡安全

2017-12-11 15:53:56

2022-07-15 14:54:43

安全供應鏈數字化

2021-07-13 10:20:48

黑客漏洞數據泄露

2021-05-28 10:03:35

數據泄漏漏洞網絡攻擊

2023-07-07 13:32:03

第三方安全風險網絡安全

2012-11-14 10:14:34

2017-05-16 13:24:02

LinuxCentOS第三方倉庫
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 毛片区| 久久久久国产精品一区三寸 | 久久综合久色欧美综合狠狠 | 亚洲一区二区日韩 | 欧美视频三区 | 国产精品毛片 | 亚洲综合在线一区二区 | 九色一区| 福利视频1000 | 成人欧美一区二区三区1314 | 97伦理电影网 | 亚洲一区中文字幕 | 羞羞的视频免费观看 | 久久久久香蕉视频 | 国产在线永久免费 | 色888www视频在线观看 | 欧美一区二区三区电影 | 欧美日韩精品一区二区三区蜜桃 | 久久久久av | 国产免费一区 | 97精品超碰一区二区三区 | 久久精品一二三影院 | 国产中文字幕亚洲 | 日本三级电影免费 | 在线亚州 | 黄视频在线网站 | 日韩欧美中文 | 精品在线视频播放 | 狠狠干在线 | 欧美视频免费在线观看 | 盗摄精品av一区二区三区 | 欧产日产国产精品国产 | 国产精品一区二区在线 | 国产精品99久久久久久久久久久久 | 91av在线影院 | 一区二区成人 | 一级久久久久久 | 国产91精品在线 | 国产成人综合在线 | 国产在线aa| 综合久|