遭勒索攻击后,秘鲁国际银行承认数据泄露

安全
秘鲁国际银行 (Interbank)承认遭勒索组织攻击,攻击者成功入侵其IT系统,并窃取了相关用户数据。

秘鲁最大的金融机构之一,秘鲁国际银行 (Interbank)承认遭勒索组织攻击,攻击者成功入侵其IT系统,并窃取了相关用户数据。泄露的数据包括客户的全名、账户ID、出生日期、地址、电话号码、电子邮件、信用卡信息及其他敏感信息。

秘鲁国际银行成立于1897年,是秘鲁历史悠久的金融机构之一,目前拥有客户数量超过500万,主要为企业和中小企业提供储蓄、贷款等银行服务,涉及保险、零售、房地产和金融领域。

10月31日,秘鲁国际银行发布公告称,目前已确认黑客窃取了大量的用户数据,我们立即部署相应安全措施来保障用户的金融和信息安全。尽管该银行App在31日和前两周都发生过一次宕机情况,但银行表示中断后大部分操作已恢复在线,客户存款的安全性没有问题,并强调当安全调查工作完成后,银行所有的服务都将恢复运营。

尽管银行尚未披露在泄露中被盗或曝光的客户的确切数量,但Dark Web Informer发现,一个昵称为“kzoldyck”的勒索组织正在暗网上售卖,据称是从秘鲁国际银行系统中窃取的数据。该勒索组织称已经掌握了超过300万客户的信息,并上传了3.7TB的数据样本至暗网,其中包含很多内部API凭证、LDAP、Azure凭证等 。

该勒索组织称前两周和秘鲁国际银行高层谈判,但最终银行选择不支付赎金。在勒索目标失败后,攻击者将数据放到暗网上售卖。这将会给客户带来了严重的隐私和安全风险,包括个人信息被盗用和财产损失的可能性。

参考来源:https://www.bleepingcomputer.com/news/security/interbank-confirms-data-breach-following-failed-extortion-data-leak/

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-03-31 06:31:48

勒索软件数据泄露网络攻击

2021-01-02 09:28:19

微软黑客源代码泄露

2023-11-20 18:30:43

2021-07-14 14:51:58

Guess勒索攻击数据泄露

2021-07-14 10:14:06

勒索软件攻击数据泄露

2024-01-19 20:31:33

2024-06-25 12:49:22

2023-12-06 15:36:24

2023-06-06 13:52:18

2021-05-26 05:31:59

勒索软件攻击数据泄露

2022-09-07 11:37:06

勒索软件Entrust

2022-02-07 15:22:38

安全网络攻击瑞士空港

2021-08-16 10:32:49

勒索软件数据泄露网络攻击

2020-08-17 16:44:14

勒索软件数据泄露黑客

2022-02-08 17:00:47

数据泄露勒索软件网络攻击

2023-10-08 15:29:33

2022-06-02 08:39:50

勒索软件网络攻击

2022-03-23 19:13:47

数据泄露勒索组织

2023-04-19 20:55:40

2022-12-21 12:54:14

点赞
收藏

51CTO技术栈公众号