Frost Bank adatlopása: kihez tartozik a felelősség?
Májusban nagyjából kétszázezer texasi ügyfél adata került illetéktelen kezekbe. A furcsa az egészben, hogy maga a bank nem volt közvetlen célpont. Egy külső szoftvercég rendszere sérült meg, amely a bank számára végzett érzékeny feladatokat. Ez a különbség most nagyon fontos.
A támadók egyre gyakrabban a bank partnereit veszik célba, nem magát a bankot. Ha egyszer sikerül betörniük egy ilyen szolgáltatóhoz, egyszerre több intézmény ügyféladataihoz férnek hozzá.
Miért gyenge láncszem a külső beszállító?
A bankok saját rendszereiket erősen védik. De amikor egy harmadik fél kezeli az adatokat, az ő biztonsági szintjük szabja meg az egész lánc biztonságát. Ha az egyik láncszem gyenge, az egész lánc omlik össze.
A bűnözők ezt pontosan értik. Egy jól védett bankot nehéz megtámadni, de egy kisebb szolgáltató rendszere már sokkal könnyebb célpont. Egy sikeres támadás több bank ügyfélistáját is eléri egyszerre.
A bankoknak rengeteg külső partnerük van. Mindegyikhez külön biztonsági követelményeket kell szabni, és ezt a nagyságot senki nem tudja tökéletesen kezelni.
Milyen adatok kerültek ki?
A bank megerősítette, hogy a neveket és lakcímeket ellopták. A „további érzékeny adatok” kifejezésből arra lehet következtetni, hogy még vizsgálják a teljes kiterjedést. Valószínűleg ilyenek is voltak:
- telefonszámok és e-mail címek
- társadalombiztosítási számok
- bankszámlaszámok
- munkahelyi adatok
A bank még mindig dolgozik a kiberbiztonsági szakértőkkel,才 hogy pontosabban meghatározzák, mit is érintett a támadás.
Mit tegyél, ha érintett vagy?
Ha Frost Banknál bankolsz, most ne várj. A következő lépéseket már ma megteheted:
Figyeld a számláidat naponta
Beállíthatja az értesítéseket az appban, arról, hogy bármely tranzakció elér bizonyos összeghatárt.
Zárd le a hitelkeretedet
Lépj kapcsolatba az Equifax, Experian és TransUnion hitelirodákkal,请求 és kérj biztonsági zárat. Ini