9 月,美国州际和国际点对点支付与汇款公司速汇金证实,由于受到网络攻击,其服务目前无法使用。
9 月 22 日,该公司通知其客户,它正在经历一次网络中断,影响到其几个系统的连接。
该公司关闭了部分系统以控制攻击,这表明它是勒索软件攻击的受害者。
这次攻击影响了个人和在线汇款服务。该公司对安全漏洞展开了调查,并通知了执法部门。
速汇金现在证实,网络攻击暴露了客户数据,包括联系信息(如电话号码、电子邮件和邮政地址)、政府 ID、社会安全号和交易详情。
速汇金公布的数据泄露通知中写道:“受影响的信息包括某些受影响的消费者姓名、联系方式(如电话号码、电子邮件和邮寄地址)、出生日期、数量有限的社会安全号、政府颁发的身份证明文件副本(如驾照)、其他身份证明文件(如水电费账单)、银行账号、速汇金加值奖励号码、交易信息(如交易日期和金额),以及数量有限的消费者的刑事调查信息(如欺诈)。受影响信息的类型因受影响的个人而异。”
在外部网络安全专家的帮助下,该公司正在努力控制和修复此次攻击。该公司已经向执法部门通报了此次安全漏洞事件。
TechCrunch 报道称,速汇金表示其调查还处于 “早期阶段”,正在努力确定安全漏洞的程度。目前还不清楚有多少消费者受到了此次事件的影响。
目前,系统已经重新上线,公司也已恢复正常业务运营。
速汇金国际于 2023 年 6 月 1 日被私募股权公司 Madison Dearborn Partners 以每股 11.00 美元的价格收购,成为一家私有公司。到 2023 年初,该公司 50%的交易已实现数字化。该公司在 200 多个国家开展业务,为全球 1.5 亿客户提供服务,是汇款行业的重要参与者。
速汇金拥有大量敏感的客户数据,因此是网络犯罪分子的首要目标。
转自安全客
暂无评论内容