HSBC onthult security incident

0
118

Nul

Bancaire reus HSBC bekendgemaakt op maandag een security incident dat beïnvloed een onbekend nummer van de instelling van de klant.

“HSBC werd zich bewust van de online-accounts worden gebruikt door onbevoegde gebruikers tussen 4 oktober 2018 en oktober 14, 2018,” de bank schreef in een data breach notification letter voorgelegd aan de Californische autoriteiten.

De bank zei dat het geschorste toegang tot online-accounts voor alle getroffen klanten en geïnitieerde procedures voor het wijzigen van de wachtwoorden voor online bankieren rekeningen. Hij zei ook dat het toegevoegd “een extra laag van beveiliging” te HSBC-accounts, maar ging niet in op de details.

Een woordvoerder van HSBC kwam niet terug van een verzoek voor commentaar met betrekking tot het aantal getroffen klanten, of als de aanval beïnvloed internationale gebruikers of klanten in de VS alleen.

De security incident dat HSBC beschreven in de brief lijkt te passen bij de kenmerken van brute-kracht wachtwoord-raden pogingen, ook wel bekend als referenties vulling aanval. Dit is bij hackers proberen gebruikersnamen en wachtwoord combo ‘ s gelekt in datalekken bij andere bedrijven, in de hoop dat sommige gebruikers mogelijk hergebruikt gebruikersnamen en wachtwoorden op diensten.

In haar brief, HSBC bevestigd dat een aantal van deze aanslagen waren een succes en dat aanvallers toegang gekregen tot een aantal klanten details. Mogelijk blootgesteld informatie omvat de volledige namen, adressen, telefoon nummers, e-mailadressen, geboortedata, rekeningnummers, account types, saldo, transactie geschiedenis, begunstigde account informatie en instructie geschiedenis.

Voor zijn deel, de bank aangeboden om te betalen voor gratis credit monitoring en bescherming tegen identiteitsdiefstal voor alle getroffen gebruikers.

Dit is niet de eerste security-gerelateerde incidenten gemeld door de BRITSE bank. HSBC was ook het doel van een langdurige DDoS-aanval in januari 2016 en juli 2016, en ook gelekte klantgegevens in April 2015 en Maart 2010.

Verwante Onderwerpen:

Beveiliging TV

Data Management

CXO

Datacenters

0