Computer Security फिन्टेक फर्महरूले लकबिट र्यान्समवेयर आक्रमणको रूपमा...

फिन्टेक फर्महरूले लकबिट र्यान्समवेयर आक्रमणको रूपमा इभोल्भ बैंक शेयरहरू भर्खरको पुष्टि डाटा उल्लंघन विवरणहरू रिपोर्ट गर्छन्

भर्खरैको साइबरसुरक्षा घटनामा, इभोल्भ बैंक एण्ड ट्रस्टले फिनटेक कम्पनी वाइज एण्ड अफर्मका केही ग्राहकहरूलाई असर गरेको महत्त्वपूर्ण डाटा उल्लंघनको पुष्टि गर्‍यो। यो उल्लङ्घन, कुख्यात ransomware समूह LockBit द्वारा गरिएको थियो, सुरुमा यूएस फेडरल रिजर्भलाई लक्षित गरेको देखिन्छ तर पछि अर्कान्सास-आधारित वित्तीय संस्था इभोल्भ बैंक र ट्रस्टबाट उत्पन्न भएको रूपमा पहिचान गरिएको थियो।

उल्लंघन को दायरा

इभोल्भ बैंकले खुलासा गरेको छ कि ह्याकरहरूले एक कर्मचारीले क्लिक गरेको मालिसियस लिंक मार्फत तिनीहरूको प्रणाली पहुँच गरे। यो उल्लङ्घनले साइबर अपराधीहरूलाई नाम, सामाजिक सुरक्षा नम्बरहरू, बैंक खाता विवरणहरू, र सम्पर्क जानकारी सहित संवेदनशील ग्राहक जानकारी चोर्न र लीक गर्न अनुमति दियो। आक्रमण, जसमा इभोल्भको प्रणालीहरूमा ransomware तैनाथ गर्ने काम पनि समावेश थियो, बैंकको ब्याकअप उपायहरू, डेटा हानि र परिचालन प्रभावलाई सीमित गरेर केही हदसम्म कम गरिएको थियो। उल्लेखनीय रूपमा, इभोल्भले ग्राहक कोषहरूमा अनाधिकृत पहुँचको कुनै प्रमाण रिपोर्ट गरेको छैन।

बुद्धिमानी र पुष्टि ग्राहकहरूमा प्रभाव

वाइज, अन्तर्राष्ट्रिय मुद्रा स्थानान्तरणका लागि परिचित कम्पनीले यस उल्लंघनबाट आफ्ना केही ग्राहकहरू प्रभावित भएको खुलासा गरेको छ। यद्यपि वाइजले अब इभोल्भसँग सहकार्य नगरे पनि, बैंकले २०२० र २०२३ को बीचमा सँगै काम गर्दाबाट निश्चित ग्राहक डेटा राखेको थियो। यस जानकारीमा अमेरिकी ग्राहकहरूको नाम, ठेगाना, जन्म मिति, सम्पर्क विवरणहरू, र सामाजिक सुरक्षा नम्बरहरू समावेश थिए। गैर-अमेरिकी ग्राहकहरूको लागि कागजातहरू। वाइजले आश्वस्त छ कि यसको आफ्नै प्रणालीहरू सम्झौता गरिएको छैन र प्रभावित ग्राहकहरूलाई प्रत्यक्ष रूपमा सूचित गरिनेछ।

Affirm, खरीद-अब-भुक्तानी-पछि सेवाहरूको प्रदायक, पनि एक SEC फाइलिङमा खुलासा गर्‍यो कि यसका केही ग्राहकहरू प्रभावित थिए। Affirm ले Affirm कार्डहरू जारी गर्न र सर्भिसिङलाई सहज बनाउन Evolve सँग व्यक्तिगत जानकारी साझा गर्दछ। Affirm को आफ्नै प्रणालीहरू सुरक्षित रहँदा, कम्पनीले संकेत गर्‍यो कि यसको कार्ड प्रयोगकर्ताहरूको व्यक्तिगत जानकारी Evolve उल्लंघनको भागको रूपमा सम्झौता गरिएको थियो। यसका बाबजुद पनि एफर्म कार्डको कार्यक्षमता प्रभावित भएको छैन।

प्रतिक्रिया र जारी अनुसन्धान

इभोल्भ बैंकले लकबिटको संलग्नता पुष्टि गर्दै र उल्लङ्घनको समयरेखाको विवरण दिँदै घटनाबारे पारदर्शी भएको छ। बैंकले डाटा चोरी र लीक हुँदा आक्रमणकारीहरूलाई कुनै फिरौती नदिने कुरामा जोड दिए। Evolve ले कर्मचारी जानकारीको सम्भावित सम्झौता सहित उल्लङ्घनको पूर्ण दायराको अनुसन्धान गर्न जारी राख्छ। बैंकले थप विवरणहरू देखा पर्दा प्रभावित ग्राहकहरूलाई अद्यावधिक गर्ने प्रतिबद्धता जनाएको छ।

इभोल्भ बैंकमा भएको डाटा उल्लंघनले लकबिट जस्ता परिष्कृत साइबर क्रिमिनल समूहहरूद्वारा निम्त्याउने निरन्तर जोखिमहरूलाई जोड दिन्छ। जबकि Wise र Affirm दुबैले पुष्टि गरेका छन् कि तिनीहरूका प्रणालीहरू सुरक्षित छन्, घटनाले बलियो साइबर सुरक्षा उपायहरूको महत्त्व र ग्राहक डेटा सुरक्षित गर्न सतर्कताको आवश्यकतालाई हाइलाइट गर्दछ। अनुसन्धान जारी रहँदा, प्रभावित ग्राहकहरूलाई उनीहरूको वित्तीय सेवा प्रदायकहरूबाट कुनै पनि सञ्चारको लागि सतर्क रहन सल्लाह दिइन्छ।

लोड गर्दै...