手机端下拉列表
400-002-9968

博客 > 丰田金融数据泄露被勒索800万美元,金融服务业如何保护数据安全?

丰田金融数据泄露被勒索800万美元,金融服务业如何保护数据安全?

  • 标签:
  • 数据泄露事件
  • 金融服务业
  • 数据安全

浏览量:841次评论:0次

作者:manda时间:2023-12-13 11:46:00

近日,丰田金融服务公司(Toyota Financial Services,TFS)披露了一起数据泄露事件,攻击者获取了客户的敏感信息和财务数据。美杜莎勒索软件组织声称对此次攻击负责,要求支付 800 万美元才能删除从该公司窃取的数据,并威胁说如果公司不支付赎金,就会泄露被盗数据。

泄露数据包含姓名、地址、IBAN账号等

德国网站 Heise 获得了丰田公司发给德国客户的数据泄露通知。该公司告诉他们,攻击者获取了对应用户的全名、居住地址、合同信息、租赁-购买详情和 IBAN(国际银行账号)等。

美杜莎勒索软件组织勒索800万美

美杜莎勒索软件组织声称对此次攻击负责,并威胁说如果公司不支付赎金,就会泄露被盗数据。该勒索软件团伙最初要求支付 800 万美元才能删除据称从该公司窃取的数据,他们还提供了延长最后期限的选项,每天额外支付 1 万美元。

美杜莎勒索软件组织还随即公布了一份被盗数据样本作为黑客攻击的证据。泄露的样本数据包括财务文件、发票、散列账户密码、护照扫描等。这些文件都是德文,这表明它们是从位于德国的公司系统中窃取的。

丰田金融数据泄露被勒索800万美元,金融服务业如何保护数据安全?

据著名网络安全专家凯文-博蒙特(Kevin Beaumont)猜测,美杜莎勒索软件组织很有可能利用了Citrix Bleed 的漏洞,进入了该公司的网络,从而导致本次数据泄露的发生。

金融服务业数据泄露事件

值得一提的是,金融服务业的数据泄露事件不止丰田金融一家。

  • 某软件开发公司负责程序投产包发布的员工,因私自使用国外邮件代理工具而被黑客盗取工作邮箱密码。2022年5月,黑客登录邮箱并下载了部分邮件内容,在向公司勒索未果后,7月将数据在海外网站售卖,涉及34家银行业金融机构2个信息系统的部分程序源代码、设计文档和数据库配置文件等技术敏感信息。
  • 2022年8月,4家省联社托管在某服务商的网银系统因存在越权访问漏洞,被不法分子攻破,大量客户信息和账户信息被窃取。
  • 某数据中心托管服务商的客户服务系统存在 SQL注入和文件上传漏洞。2021年9月黑客入侵该系统并窃取数据库中信息,2023年1月在海外网站售卖,其中包括70余家银行保险机构的数百条员工个人信息。

大量的数据泄露事件不仅反映了金融服务业存在网络安全、数据安全等风险,还暴露出金融服务业数据安全保护措施的薄弱性。

金融服务业如何保护数据安全
作为金融行业的支柱,保护客户的敏感信息和保障数据安全已经成为各金融机构的重中之重,依据《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《银行保险机构数据安全办法》等相关法律法规,锐成信息建议金融服务机构应规范数据处理行为,完善数据安全防护措施,比如:

  • 部署防火墙、入侵检测系统、反病毒软件等网络安全防护设备,以防止未经授权的用户入侵系统、传播恶意软件;
  • 建立严格的访问控制机制,在系统中设置专属访问数据权限,防止敏感数据被非授权人员访问;
  • 为金融服务网站部署SSL证书,实现HTTPS加密保护传输数据,确保数据在传输和存储过程中不被恶意截获或篡改;
  • 为邮件客户端部署S/MIME邮件安全证书,加密保护邮件内容,防止邮件钓鱼、邮件篡改、邮件泄露;
  • 为金融软件程序部署代码签名证书,防止代码被恶意篡改,确保代码完整性;
  • 定期对重要数据进行备份,并建立完善的数据恢复机制,在数据丢失或损坏时,可以及时恢复数据,避免对业务正常运转造成影响;
  • 实施监控和审计机制,对系统和数据进行实时监测和记录,对异常行为的检测和及时报警,及时发现并应对安全事件;
  • 定期对员工进行数据安全培训,提高员工的安全意识和防范能力;

旨在通过以上措施,建立起相关的网络安全或数据安全的配套防护措施和防范管理体系,确保金融服务业客户数据的机密性、完整性和可用性,从而保护数据安全、网络安全。

资料参考来源:securityaffairs,《关于加强第三方合作中网络和数据安全管理的通知》

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head