רכיבים

CheckFree מזהיר 5 מיליון לקוחות לאחר האק

Sia - Bird Set Free (Lyrics)

Sia - Bird Set Free (Lyrics)
Anonim

CheckFree וחלק מהבנקים המשתמשים בשירות התשלומים האלקטרוני שלהם מודיעים ליותר מ -5 מיליון לקוחות לאחר שפושעים השתלטו על כמה מתחומי האינטרנט של החברה והפנו את תנועת הלקוחות לאתר אינטרנט זדוני המתארח באוקראינה. התקיפה 2 התפרסמה זמן קצר לאחר התרחשותה, אך בהודעה שנמסרה עם התובע הכללי של ניו המפשייר, צ'קפרי חשפה כי היא מזהירה לקוחות רבים יותר ממה שחשבו בעבר.

הסיבה לכך היא ש- CheckFree לא רק מודיעה למשתמשים על ה- CheckFree באתר האינטרנט של ההפרה, היא גם עובדת עם בנקים ליצור קשר עם אנשים שניסו לשלם חשבונות מבנקים המשתמשים בשירות התשלום של צ'קפרי.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב של Windows] "5 מיליון האנשים שקיבלו הודעה על ניתוב מחדש של CheckFree היו שילוב של שתי קבוצות", אמרה מלאני טולי, סמנכ"ל תקשורת עם חברת האם של צ'קפרי, Fiserv, הַצהָרָה. "1.) מי שהצלחנו לזהות מי ניסה לשלם את החשבונות מהאתר שלנו לשלם חשבונות אתרים ומינוס מי בעצם השלים את הפעילויות באתר שלנו, 2.) כל מי שנרשם mycheckfree.com".

טולי לא היה אומר מה הבנקים הושפעו על ידי גרזן, אבל רוב אלה חמישה מיליון לקוחות היו המשתמשים של צ'קפרי עצמה, היא אמרה. בסך הכל, כ -42 מיליון לקוחות נכנסים לאתר התשלום של צ'קפרי, היא אומרת.

לקוחות שהגיעו לאתרי האינטרנט של צ'קפרי, בין 12:35 בבוקר ל -10: 10 בבוקר, הופנו לשרת האינטרנט האוקראיני תוכנות זדוניות משומשות כדי לנסות ולהתקין תוכנית לגניבת סיסמאות במחשב של הקורבן.

הפושעים היו מסוגלים להשתלט על מספר תחומים של צ'קפרי אינטרנט לאחר שנכנסו לרשם תחום האינטרנט של החברה, Network Solutions, ולשנות את ה- CheckFree DNS (שם מערכת מערכת). באותה טכניקה השתמשו האקרים לפני שנה, כדי להשתלט על אתר האינטרנט של קומקסט. לא ברור כיצד התוקפים הצליחו לקבל את סיסמת פתרונות הרשת של CheckFree, אך כמה מומחי אבטחה מאמינים כי CheckFree נפלה קורבן להתקפת פישינג.

במבט על דפוסי תנועה אופייניים באתר האינטרנט, Fiserv מנחש שכ -160,000 צרכנים היו חשופים לאתר ההתקפה האוקראינית, אבל לא כל הלקוחות האלה היו נגועים. כדי שההתקפה תעבוד, הקורבן יצטרך להיות משתמש מחשב ללא תוכנת אנטי-וירוס, שגם הוא משתמש בגירסה מעודכנת של Adobe Acrobat. בגלל התנאים האלה, פישרב סבור כי "מספר קטן מאוד" של אנשים נפגעו, אמר טולי. עם זאת, מכיוון שהחברה איבדה שליטה בתחום האינטרנט שלה, היא לא יודעת בדיוק מי נפגע. ולכן עליה להזהיר מספר גדול בהרבה של לקוחות.

זה יכול היה להיות הרבה יותר גרוע. צ'קפרי מעבירה את תשלומי החשבונות עבור יותר ממחצית מהמוסדות הבנקאיים בארה"ב, על פי אנליסטית גרטנר, אביבה ליטן. למרות שבנקים גדולים יותר בדרך כלל לא עושים זאת, חלק מהבנקים הקטנים פשוט הופכים את שירותי התשלום המקוון שלהם ל- CheckFree, אמר. "אם הם הופכים אותו ל- CheckFree, רוב הסיכויים שכל המשתמשים האלה הופנו מחדש לתחום ה- CheckFree, אבל הוא היה ממותג כמתחם של הבנק".

CheckFree מציעה עסקאות של שירותי תשלום אלקטרוניים לבנקים כגון Wachovia ו- Bank של אמריקה. לא ברור אם הבנקים הללו הושפעו מההתקפה. "זה סוג של תקרית יכול לקרות גם עם שירותי העברת כספים, אשר לעתים קרובות גם מיקור חוץ, Litan אמר. "האבטחה של הבנק היא רק חזקה כמו החוליה החלשה שלה והקישורים החלשים ביותר בבנקאות הם תשלום מקוון והעברת כספים [שירותים]", אמר ליטן.