На главную

Утечка в City Relay раскрыла банковские данные и коды от сейфов

2 мин
Утечка в City Relay раскрыла банковские данные и коды от сейфов

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Лондонская управляющая компания City Relay предупредила арендодателей, что злоумышленники дважды получили доступ к её облачному сервису Metabase и извлекли данные клиентов, включая финансовую информацию и коды доступа к объектам. Компания заявила, что обновила затронутые коды доступа и хранения ключей и не обнаружила признаков неправомерного использования данных. Ведётся расследование с участием специалистов по кибербезопасности и соответствующих органов.

Ключевые факты

  • City Relay сообщила, что злоумышленники дважды получили доступ к её облачному сервису Metabase из-за уязвимости, о которой компания не знала.
  • Потенциально скомпрометированные данные включают имена, адреса, номера телефонов, финансовую информацию, сведения о доступе к объектам и пароли.
  • Финансовые записи, которые могли быть раскрыты, включают номера банковских счетов, сортировочные коды, IBAN, SWIFT-реквизиты, а также имена и адреса владельцев счетов.
  • По данным источника, City Relay узнала о вторжении 8 сентября и уведомила пострадавших клиентов 14 сентября.
  • Компания заявила, что обновила соответствующие коды доступа и хранения ключей и не обнаружила признаков несанкционированного доступа к объектам или неправомерного использования данных.

Обнаружение взлома

City Relay, позиционирующая себя как «самая надёжная компания по управлению недвижимостью в Лондоне», сообщила арендодателям по электронной почте, что злоумышленники дважды получили доступ к её облачному сервису Metabase. Компания объяснила доступ уязвимостью в платформе, о которой она ранее не знала. Один из источников сообщил The Register, что City Relay узнала о вторжении 8 сентября, а уведомила пострадавших клиентов 14 сентября. Письма были отправлены действующим арендодателям и бывшим пользователям услуг компании.

Раскрытые данные

Потенциально скомпрометированные данные включают имена, адреса электронной почты и физические адреса, номера телефонов, финансовую информацию, сведения о доступе к объектам и пароли. Финансовые записи, которые могли быть раскрыты, включают номера банковских счетов, сортировочные коды, IBAN, SWIFT-реквизиты, а также имена и адреса владельцев счетов. Злоумышленники также могли получить данные об удобствах объектов и доступе, включая места хранения ключей и коды от сейфов с ключами. Дрей Ага, старший менеджер по операциям безопасности в Huntress, пояснил, что Metabase подключается к базам данных клиентов, поэтому объём раскрытой информации зависит от того, какой доступ предоставил каждый клиент. Ага отметил, что если раскрытые пароли и финансовые данные хранились в читаемом виде, это указывает на недостаточные меры защиты данных.

Реакция компании

City Relay заявила, что немедленно приняла меры предосторожности для обновления соответствующих кодов доступа и хранения ключей, и эта работа уже завершена. Компания сообщила, что ранее раскрытые коды больше не действуют, и у неё нет доказательств несанкционированного доступа к объектам в результате инцидента. City Relay призвала клиентов проверять банковские счета на предмет подозрительных операций, остерегаться фишинга и других мошеннических схем, а также сменить повторно используемые пароли на других аккаунтах. Компания заявила, что не обнаружила признаков неправомерного использования раскрытых данных, и продолжает расследование совместно со специалистами по кибербезопасности и соответствующими органами.

2 источника

Время · отставание