Новости по компании BANK OF AMERICA
Новость: нейтральная. Данные клиента Bank of America, раскрытые в результате взлома ИТ-провайдера. Исправление: В более ранней версии этой статьи был указан неверный источник письма-уведомления. Письмо от внешнего юрисконсульта Bank of America. “Мероприятие по кибербезопасности”, проведенное в ноябре 2023 года в Infosys McCamish Systems, раскрыло данные клиентов Bank of America, согласно письму с уведомлением о нарушении от внешнего юрисконсульта банка, поданному в Офис Атто штата Мэнrney General. Среди скомпрометированной информации могли быть имена и фамилии клиентов, адреса, служебные адреса электронной почты, даты рождения и номера социального страхования. Bank of America заявил, что “маловероятно, что мы сможем с уверенностью определить, к какой личной информации был осуществлен доступ”. Около 3 ноября злоумышленник скомпрометировал системы IMS, отключив некоторые приложения IMS, говорится в письме Bank of America. Bank of America сообщил, что 57 028 клиентов пострадали в результате инцидента. IMS уведомила Bank of America об утечке данных 24 ноября. Представитель Bank of America сказал Banking Dive: “Вам следует обратиться к Infosys McCamish. Мы отказываемся от комментариев ”. IMS предоставляет услуги по планам отсроченной компенсации. Компания наняла стороннюю судебно-медицинскую фирму для расследования и оказания помощи в составлении плана восстановления после инцидента с безопасностью. В уведомлении говорилось, что фирма не обнаружила никаких “доказательств постоянного доступа субъекта угрозы, инструментария или постоянства в среде IMS". LockBit взяла на себя ответственность за IMS-атаку 4 ноября и заявила, что более 2000 систем были зашифрованы. детальныекибератаки уже давно затрагивают финансовые учреждения, в результате чего Федеральная корпорация страхования вкладов, Управление валютного контролера и Федеральная резервная система потребовали от банков сообщать об инцидентах своему основному регулятору в течение 36 часов, если будет установлено, что инцидент может нарушить бизнес или стабильность финансового сектора. Федеральная торговая комиссия призвала небанковские финансовые учреждения сообщать об утечках данных и других событиях, связанных с кибербезопасностью, не позднее чем через 30 дней после обнаружения утечки, затронувшей не менее 500 потребителей. “Сторонние взломы продолжают беспокоить организации”, - сообщил Рэй Келли, сотрудник Synopsys Software Integrity Group, по электронной почте Banking Dive. “Обеспечение цепочки доверия между организациями, хотя и непростая задача, имеет важное значение для защиты частной информации потребителей”. Источник: www.finance.yahoo.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ