Данный анонс стал уже третьим подобным заявлением о крупной утечке данных для Citi за последние три месяца. Подобные инциденты серьезно подрывают доверие к банку и говорят об уязвимости его систем перед хакерами. В заявлении банка сказано, что хакеры украли номера банковских счетов, имена, адреса, телефонные номера, даты рождения, даты открытия счетов и прочие сведения. В сообщении подчеркивается, что наиболее значимые финансовые данные, таких как ID-номера карт, а также коды безопасности похищены не были, что затрудняет использование информации в руках злоумышленников.
В Citi говорят, что банк уже сообщил о действиях хакеров в полицию, а также открыл для клиентов горячую линию, одновременно начав уведомлять вкладчиков об инциденте. В нью-йоркской штаб-квартире компании отмечают, что взаимодействуют с японским офисом и совместными силами ведут расследование. Также в банках подчеркивают, что отслеживают любые операции по похищенным номерам и пока никаких подозрительных транзакций не зафиксировали.
В июне этого года банк сообщил о том, что в США также произошла утечка данных о 360 000 клиентов, причем тогда хакеры успели снять со счетов около 2,7 млн долларов. В Citi тогда заявили, что проведенная атака была довольно сложной, но банк готов возместить из своей прибыли клиентам все потери. В случае с Японией, известно, что взломаны не сами внутренние системы безопасности банка, а ИТ-системы некоего третьего подрядчика, через которые были получены данные о банковских картах Citi.
"Слабое звено всех современных банков - это недостаточный контроль над третьими поставщиками, которые зачастую управляют всей инфраструктурой банков в разных странах. Даже если банк сам по себе защищен, у него всегда есть масса партнеров и подрядчиков", - говорит Том Келлерман, технический директор компании AirPatrol, занимающейся безопасностью сетей. По его словам, зачастую партнерам банков нет нужды проходить такую же строгую сертификацию, как и самим банкам.
В Citi говорят, что уже связались со своими партнерами в Японии и распорядились перевыпустить клиентские карты по запросу клиентов. В заявлении банка говорится, что с клиентов в случае кражи снимается вся активность за движение денег по счету.
CyberSecurity.ru