City Relay ақауы банк деректері мен сейф кодтарын ашты

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
Лондондық City Relay басқарушы компаниясы жалға берушілерге шабуылдаушылар Metabase бұлтты қызметіне екі рет қол жеткізіп, қаржылық ақпарат пен нысандарға кіру кодтарын қоса алғанда клиент деректерін алғанын ескертті. Компания зардап шеккен кіру және кілт сақтау кодтарын жаңартқанын, деректердің теріс пайдаланылғаны туралы белгілер таппағанын мәлімдеді. Киберқауіпсіздік мамандары мен тиісті органдардың қатысуымен тергеу жүргізілуде.
Негізгі фактілер
- City Relay шабуылдаушылар компания білмеген осалдық салдарынан Metabase бұлтты қызметіне екі рет қол жеткізгенін хабарлады.
- Ықтимал бұзылған деректерге есімдер, мекенжайлар, телефон нөмірлері, қаржылық ақпарат, нысандарға кіру мәліметтері және құпиясөздер кіреді.
- Ашылуы мүмкін қаржылық жазбаларға банк шоттарының нөмірлері, сұрыптау кодтары, IBAN, SWIFT деректемелері, сондай-ақ шот иелерінің есімдері мен мекенжайлары кіреді.
- Дереккөзге сәйкес, City Relay шабуыл туралы 8 қыркүйекте біліп, зардап шеккен клиенттерді 14 қыркүйекте хабардар етті.
- Компания тиісті кіру және кілт сақтау кодтарын жаңартқанын, нысандарға рұқсатсыз кіру немесе деректерді теріс пайдалану белгілерін таппағанын мәлімдеді.
Шабуылдың анықталуы
Өзін «Лондондағы ең сенімді жылжымайтын мүлік басқару компаниясы» ретінде таныстыратын City Relay жалға берушілерге электрондық пошта арқылы шабуылдаушылар Metabase бұлтты қызметіне екі рет қол жеткізгенін хабарлады. Компания қол жеткізуді бұрын білмеген платформадағы осалдықпен түсіндірді. Дереккөздердің бірі The Register-ге City Relay шабуыл туралы 8 қыркүйекте біліп, зардап шеккен клиенттерді 14 қыркүйекте хабардар еткенін айтты. Хаттар қазіргі жалға берушілерге және компания қызметтерінің бұрынғы пайдаланушыларына жіберілді.
Ашылған деректер
Ықтимал бұзылған деректерге есімдер, электрондық пошта мекенжайлары мен физикалық мекенжайлар, телефон нөмірлері, қаржылық ақпарат, нысандарға кіру мәліметтері және құпиясөздер кіреді. Ашылуы мүмкін қаржылық жазбаларға банк шоттарының нөмірлері, сұрыптау кодтары, IBAN, SWIFT деректемелері, сондай-ақ шот иелерінің есімдері мен мекенжайлары кіреді. Шабуылдаушылар нысандардың ыңғайлылықтары мен кіру мүмкіндіктері туралы деректерді, соның ішінде кілт сақтау орындары мен кілт сейфтерінің кодтарын да алуы мүмкін болды. Huntress компаниясының қауіпсіздік операциялары бойынша аға менеджері Дрей Ага Metabase клиенттердің дерекқорларына қосылатынын, сондықтан ашылған ақпарат көлемі әр клиент берген қол жеткізу деңгейіне байланысты екенін түсіндірді. Ага ашылған құпиясөздер мен қаржылық деректер оқылатын түрде сақталған болса, бұл деректерді қорғау шараларының жеткіліксіздігін көрсететінін атап өтті.
Компанияның әрекеті
City Relay тиісті кіру және кілт сақтау кодтарын жаңарту үшін дереу сақтық шараларын қабылдағанын және бұл жұмыстың аяқталғанын мәлімдеді. Компания бұрын ашылған кодтар енді жарамсыз екенін және оқиға нәтижесінде нысандарға рұқсатсыз кіру дәлелдері жоқ екенін хабарлады. City Relay клиенттерді банк шоттарын күдікті операцияларға тексеруге, фишингтен және басқа алаяқтық схемалардан сақ болуға, сондай-ақ басқа аккаунттарда қайта пайдаланылатын құпиясөздерді өзгертуге шақырды. Компания ашылған деректердің теріс пайдаланылғаны туралы белгілер таппағанын және киберқауіпсіздік мамандары мен тиісті органдармен бірлесіп тергеуді жалғастырып жатқанын мәлімдеді.