Σε δεκάδες χιλιάδες πελάτες της Bank of America έχουν κλαπεί πληροφορίες σε περίπτωση παραβίασης δεδομένων

Η Bank of America έχει λάβει τα απαραίτητα μέτρα για να ενημερώσει περίπου 57.000 πελάτες για μια σημαντική παραβίαση δεδομένων που επηρεάζει τα προσωπικά τους στοιχεία. Η παραβίαση σημειώθηκε μέσω τρίτου παρόχου υπηρεσιών, της Infosys McCamish System (IMS). Αρχικά αποκαλύφθηκε στις 3 Νοεμβρίου 2023, από την Infosys σε μια κατάθεση στην Επιτροπή Κεφαλαιαγοράς των ΗΠΑ, η κυβερνοεπίθεση κατέστησε μη διαθέσιμα αρκετές εφαρμογές και συστήματα.
Αν και η IMS αποκατέστησε τα επηρεαζόμενα συστήματα έως τις 31 Δεκεμβρίου, το περιστατικό είχε ως αποτέλεσμα ζημίες 30 εκατομμυρίων δολαρίων. Υπάρχει επίσης πιθανότητα πρόσθετων δαπανών που προκύπτουν από αποζημιώσεις ή ζημιές/απαιτήσεις. Η IMS αναγνώρισε ότι μη εξουσιοδοτημένα τρίτα μέρη διέφυγαν ορισμένα δεδομένα κατά τη διάρκεια της επίθεσης, τα οποία περιελάμβαναν πληροφορίες πελατών.
Η Bank of America άρχισε να ειδοποιεί τους επηρεαζόμενους πελάτες την 1η Φεβρουαρίου, αναγνωρίζοντας ότι τα δεδομένα που σχετίζονται με τα προγράμματα αναβολής αποζημίωσης που εξυπηρετούνται από την τράπεζα ενδέχεται να έχουν παραβιαστεί στο περιστατικό IMS. Ενώ το ακριβές εύρος της παραβίασης παραμένει αβέβαιο, οι δυνητικά παραβιασμένες πληροφορίες περιλαμβάνουν ονόματα, διευθύνσεις, ημερομηνίες γέννησης, αριθμούς κοινωνικής ασφάλισης, διευθύνσεις email επιχειρήσεων και άλλα στοιχεία λογαριασμού.
Για τον μετριασμό των πιθανών κινδύνων, η Bank of America έχει προσφέρει στους επηρεαζόμενους πελάτες μια δωρεάν διετής συνδρομή σε μια υπηρεσία προστασίας κλοπής ταυτότητας. Παρά το γεγονός ότι δεν έχουν αναφερθεί περιπτώσεις κατάχρησης που να αφορούν τις παραβιασμένες πληροφορίες, η τράπεζα παραμένει προορατική για τη διασφάλιση των συμφερόντων των πελατών της.
Αν και συγκεκριμένες λεπτομέρειες σχετικά με την κυβερνοεπίθεση δεν αποκαλύφθηκαν από την IMS ή την Bank of America, η συμμορία ransomware LockBit ανέλαβε την ευθύνη για την επίθεση στις 4 Νοεμβρίου. Επιπλέον, φέρεται να κυκλοφόρησε δεδομένα που φέρεται ότι είχαν κλαπεί από το IMS, τονίζοντας περαιτέρω τη σοβαρότητα της παραβίασης και τις επιπτώσεις της για τα επηρεαζόμενα άτομα.