ゼファーネットのロゴ

800万ユーザーが重大なパスワードデータ侵害の影響を受ける

日付:

タイラー・クロス タイラー・クロス
発行日: 2023 年 10 月 12 日
800万ユーザーが重大なパスワードデータ侵害の影響を受ける

今年初めに発生した大規模な MOVEit データ侵害に関する最新アップデートの中で、Pathward (以前は MetaBank として知られていました) は最近、800 万人を超えるユーザーの情報が漏洩したことを明らかにしました。

今年初め、Cl0p ランサムウェア グループが MOVEit ファイル転送サービスを侵害し、世界中の 1,000 近くの大手企業や政府機関の情報を流出させました。 60万人以上が影響を受けており、毎週さらに多くの企業や組織がこの侵害による被害について公表している。

影響を受ける企業には以下が含まれます: 英国航空、Boots、BBC、クラウド給与計算会社 Zellis のほか、 大学、医療機関など。

「MOVEitの脆弱性の結果、このサービスプロバイダーが管理する個人情報の一部が、無許可の当事者によって取得されたようです」とPathwardは顧客に送った書簡の中で説明している。

PathwardがまだMetaBankとして知られていた頃、Metaの商標をFacebookに60万ドルで売却する前、同社は新型コロナウイルス感染症対策の支払いを提供するかどうか米国財務省に懸念を抱いていた。 同社は、「エメラルド カード」と呼ばれる数百万枚の経済効果支払い (EIP) カードの処理と発行を担当していました。

「12 年 2023 月 25 日頃、権限のない第三者が MOVEit Transfer ツールを通じて転送された特定のファイルを取得したことに気づき、2023 年 XNUMX 月 XNUMX 日にサービス プロバイダーがフォレンジック データ レポートを提供しました」と Pathward 氏は書いています。

800 万人を超えるユーザーのクレジット カードの詳細や個人情報などの機密ユーザー データ。 影響を受けたユーザーは、漏洩した情報を正確に詳述する手紙を受け取る必要があります。 手紙を受け取った場合は、知らないうちに被害に遭わないように、必ずパスワードを変更し、銀行に連絡してカードを交換し、信用監視サービスの利用を検討してください。

Pathward は XNUMX 月にこの侵害を初めて報告しましたが、その時点では攻撃の深刻さに関する詳細はほとんどありませんでした。 MOVEit データ侵害に関する捜査は、世界中のさまざまな法執行機関によって行われています。

スポット画像

最新のインテリジェンス

スポット画像