ゼファーネットのロゴ

MOVEit データ侵害でさらに 100 万人が被害者に

日付:

タイラー・クロス タイラー・クロス
発行日: 2023 年 10 月 13 日
MOVEit データ侵害でさらに 100 万人が被害者に

今年初めに発生した大規模な MOVEit データ侵害の被害者として、別の大手企業が明らかになりました。 今回は大学連邦信用組合です。

組合は、侵害を受けてから4か月にわたる調査を実施し、10月XNUMX日に顧客に正式に書簡を送ったと報告した。

100,000万人以上の被害者がデータ侵害の影響を受けており、パスワードの変更、信用の監視、財務情報がオンラインに漏洩していないことの確認などの予防措置を講じる必要がある。

0 月に遡ると、ロシアを拠点とする ClXNUMXp ランサムウェア ギャングが MOVEit ファイル転送サービスでデータ侵害を成功させました。 残念ながら、このサービスは世界中の大企業や政府機関で広く使用されていました。

2,500 を超える組織がこの侵害の影響を受けており、合計で推定 64 万人が影響を受けています。 同社では数十件の集団訴訟が起こされており、SECは現在、MOVEitの親会社であるProgress Softwareを調査している。

この事例では、大学連邦信用組合が事業に利用していたサードパーティ企業がハッキングされ、顧客のデータが盗まれました。

盗まれた情報には、クレジット カードやデビット カードだけでなく、金融口座情報も含まれます。

「当社のベンダーの XNUMX つである MOVEit から、ソフトウェア プラットフォームに保存されているデータへの無許可ユーザーのアクセスを許可する世界的なデータ セキュリティ イベントが発生したとの通知を受け取りました」と組合は開示の中で説明しています。

「金融口座明細書や信用報告書を定期的に確認し、不正行為や不正行為がないか常に注意してください。」

同組合は、盗まれたデータが悪意のある目的に使用されている証拠はないと強調した。 信用組合は、お客様の安全を確保するために、最長 XNUMX 年間無料の ID 監視サービスを提供しています。

「今後もこの状況を積極的に監視していく」としている。

スポット画像

最新のインテリジェンス

スポット画像