Finastra,这家知名的全球金融科技公司,已确认开始对一起数据泄露事件进行调查。此次泄露事件发生在几周前,威胁方 abyss0首次公布了该事件,声称盗取了超过 400 GB 的数据,具体信息由 报道。
据 Finastra透露,此次对其内部托管的文件传输平台的渗透是在本月早些时候被发现的,可能是通过窃取的凭证进行的。这次事件导致了客户信息的外泄,尽管公司强调,此次入侵并未影响客户系统和日常操作。Finastra在发给客户的通知中表示:“攻击者没有部署恶意软件,也未篡改客户环境中的任何文件。此外,除了被外泄的文件外,未查看或访问任何其他文件。”
与此同时,abyss0 已在 BreachForums 和 Telegram 上删除了其账户。这一新的发展发生在 Finastra于四年前面对勒索软件攻击后恢复系统的背景下,当时公司没有支付攻击者的赎金要求。
事件 | 时间 | 影响 |
---|---|---|
数据泄露 | 2024 年 11 月 | 超过 400 GB 数据外泄 |
入侵时间 | 本月早些时候 | 客户信息外泄 |
恶意软件 | 无 | 无恶意软件部署 |
客户影响 | 不影响 | 客户系统和操作正常 |
在短短几周内,Finastra 除了积极应对调查,还要维护客户的信任和数据安全,同时也提醒业界注意数据保护的重要性。
Leave a Reply