加拿大兩家銀行遭黑客攻擊 9萬名客戶信息被盜

2020-12-15 每日經濟新聞

據加拿大《環球郵報》5月28日報導,兩家加拿大銀行——蒙特婁銀行(Bank of Montreal)和網上銀行Simplii Financial——都對外表示遭到黑客襲擊,並且發出警告稱,襲擊兩家銀行的黑客聲稱已經訪問了客戶的帳戶以及相關個人信息,並威脅將公開這些數據。蒙特婁銀行(加拿大第四大銀行)表示,此次黑客襲擊事件涉及近5萬名客戶的信息,並認為此次襲擊來源於國外,而非加拿大境內。Simplii Financial則表示,有4萬名客戶被捲入此次信息洩露事件中。據CNBC的報導,此次黑客襲擊事件可能是加拿大金融機構遭受的首次重大攻擊。

在世界範圍內,類似的數據洩露案例層出不窮,更有趨勢調查報告顯示金融機構近年來已成為網絡犯罪者的首要目標。《每日經濟新聞》記者注意到,根據身份盜竊資源中心(Identity Theft Resource Center)和Generali全球援助(Generali Global Assistance)出具的報告,2017年僅美國就有1579起數據洩露事件,同比增長44.7%,其中8.5%的數據洩露發生在金融領域。

黑客來襲 加拿大9萬銀行帳戶信息被盜

據《環球郵報》的報導,5月27日,犯罪者聯繫了蒙特婁銀行以及Simplii Financial,兩家銀行都於5月28日上午對外披露了此次數據洩露事件。蒙特婁銀行的發言人表示,此次兩家銀行遭受的襲擊事件似乎是相關聯的。該行表示,目前正在進行徹底調查並且已經告知所有相關聯的機構來評估潛在的損失。

「我們相信,與客戶數據相關的洩露渠道已被關閉」,蒙特婁銀行的發言人保羅·甘馬爾(Paul Gammal)在一封郵件中表示,「我們已經將此次數據洩露事件告知了所有被捲入事件中的客戶」。

Simplii Financial成立於2017年,隸屬於加拿大第五大商業銀行——加拿大帝國商業銀行(Canadian Imperial Bank of Commerce),目前約有200萬名客戶。該行也表示正試圖與所有受影響的客戶進行聯繫,並且承諾此次事件若對客戶造成任何損失他們將進行全額賠償。「我們非常嚴肅地對待此次事件,並已經採取行動加強我們的監管措施」,該行的發言人奧爾加·佩特裡奇(Olga Petrycki)在一封郵件中表示,「我們正在進行調查,以確定索賠的有效性和可能訪問的信息類型。」

加拿大警方也表示,正在與兩家銀行合作,全力調查此次事件。

目前,還沒有跡象顯示加拿大帝國商業銀行以及其他六大加拿大銀行的客戶數據有遭到洩露。據《環球郵報》報導,加拿大的銀行花費了大量資源來應對不斷上升的網絡威脅,並且至少從2000年以來,一直在通過協作來阻止網絡襲擊。

據《環球郵報》援引一位Simplii Financial的客戶詹妮弗·高德特(Jennifer Gaudet)的說法稱,「我很擔心到底黑客盜走了多少信息,他是不是知道了我住哪裡,知道我什麼時候出生的……我感到自己被侵犯了」。

金融機構成為網絡黑客的首要目標

據《環球郵報》援引安永的一份研究報告,加強網絡和數據安全已經成為各家銀行在2018年的首要任務。該報告指出,運用人工智慧和先進的分析技術將有助於抵禦攻擊,但面對日益複雜的各種襲擊,「網絡安全技能的短缺」仍對各家銀行構成挑戰。

《Digital Guardian》在2017年10月曾發布10大金融服務機構數據洩露事件排行,排名第一的事件發生在美國三大信用報告公司之一的Equifax,事件涉及近1.43億美國客戶以及40萬英國客戶,當時的事件導致該公司的執行長、首席戰略官、首席信息官悉數離職,眾多客戶也對該公司提起訴訟。

2014年,摩根大通約7600萬個家庭以及700萬家小型企業的信息洩露事件排名第四,其中客戶的姓名、電話號碼、郵箱以及帳戶持有人的地址被洩露。儘管此次洩露不涉及相關財務信息,但這也意味著黑客們能夠進入銀行的系統,獲悉銀行正在使用的應用程式清單,這反過來又為他們提供了新的入口,因為每個應用程式都有自己的安全漏洞。

數據洩露日益成為每個行業的痛點,《每日經濟新聞》記者注意到,根據身份盜竊資源中心和Generali全球援助出具的報告,全球的金融服務領域,從銀行到信用社,從借貸中介到信託公司,近年來已經成為網絡犯罪者的首要襲擊目標。而造成這一現象的主要原因是金融行業所掌握的數據擁有巨大的價值,這著實讓黑客們眼紅不已。

相關焦點

  • 美國零售公司遭最嚴重黑客攻擊 500萬張銀行卡信息被盜
    曝料的「雙子座」公司稱,目前還不清楚黑客是如何將病毒植入到收銀系統內的,很有可能是通過偽裝成員工郵件的形式進行。但不管是通過什麼樣方式,「雙子座」公司表示,「這次黑客攻擊都是有史以來最嚴重,對零售公司最具破壞性的一次」。
  • 英國航空公司網站遭黑客入侵 客戶面臨財務信息洩露風險
    英國航空公司網站遭黑客入侵 客戶面臨財務信息洩露風險  olivia chan • 2018-09-07 17:23:43
  • 花旗銀行遭到黑客攻擊 洩露數十萬信用卡信息
    【搜狐IT消息】6月10日消息,花旗銀行本周四表示,由於遭到身份不明黑客的入侵,北美數十萬信用卡客戶數據被盜。沒有組織宣布對此次洩露事件負責。  花旗銀行在一封郵件中說:「在例行監控中,最近發現花旗在線帳戶遭到未授權入侵。我們正與受影響的客戶聯繫。」
  • 美零售商塔吉特遭黑客攻擊 雷格·斯坦哈費爾宣布辭職
    因遭遇黑客攻擊,2013年11月27日至12月15日,在塔吉特全美1797家超市門店約4000萬名消費的顧客信用卡和借記卡信息被盜,同時約有7000萬顧客的個人用戶信息被洩露。這成為自2007年美國TJX公司銀行卡信息被盜案後,美國最嚴重的一起顧客銀行卡信息失竊案件。  由於該案件發生在美國最重要的年末購物季,還包括美國全年銷售額最高的一天——「黑色星期五」。
  • 歐洲藥監局網站遭黑客攻擊,輝瑞疫苗數據被盜
    歐洲藥監局網站遭黑客攻擊,輝瑞疫苗數據被盜 據路透社12月9日報導,新冠疫苗生產商美國輝瑞製藥和德國生物科技公司BioNTech表示,黑客對歐洲藥品管理局網站實施了攻擊,並非法獲取了其新冠疫苗的研發數據。
  • 逾46萬名客戶信息或洩露 優衣庫:不涉及中國網站
    網絡圖片日本迅銷公司5月14日發布聲明說,旗下品牌優衣庫、GU銷售網站逾46萬名客戶個人信息遭未授權訪問,可能造成信息洩露。優衣庫方面當天對北京青年報記者表示,經調查,此次事件不涉及中國的網站及信息平臺。
  • 美國最大折扣零售商Kmart支付系統遭黑客攻擊
    據外媒報導,日前,美國最大折扣零售商Kmart的支付系統遭到黑客攻擊。此前,美國境內已經有多家知名零售商遭遇過這樣的經歷,它們當中有Target、家得寶、Jimmy John等。文件指出,Kmart於當地時間10月9日發現自家的支付系統遭到了黑客攻擊,並且他們相信已有部分客戶的銀行卡數據被盜走。  目前還不清楚殃及的範圍,不過該家公司表示他們已經發現並移除了發起這次攻擊的惡意軟體。  Kmart表示,可喜的是,在這次攻擊當中,像銀行卡密碼、社保帳號、郵箱地址及其他個人重要信息並未遭到洩露,而在網上購買的消費者也不會受到影響。
  • 保加利亞遭大規模網絡攻擊 超500萬人信息被盜
    圖源:BBC海外網7月17日電 保加利亞稅務機關日前遭到大規模網絡攻擊,幾乎所有成年人的個人信息被盜。據英國廣播公司(BBC)報導,近期在保加利亞發生了一場針對稅務機關的網絡攻擊,數百萬保加利亞人的個人信息或因此被洩露。報導稱,這次信息洩露事件的受害範圍涉及到幾乎全體保加利亞國民,其危害影響深遠。被盜的信息包括保加利亞人的姓名、住址以及個人收入等。報導指出,事發於6月,但盜取信息的黑客在周一(15日)給保加利亞媒體發了一封電子郵件。
  • 萬豪酒店遭黑客入侵 超5億人次客戶信息被洩露
    原標題: 史上最大規模黑客入侵之一!萬豪酒店多達5億人次客戶信息遭洩露據BBC 11月30日報導,全球最大的連鎖酒店——萬豪國際酒店集團(以下簡稱「萬豪」)多達5億人次的詳細個人信息可能遭到洩露。
  • 數據洩漏快訊,新加坡多個機構遭黑客攻擊,英國大學面臨集體訴訟
    9月26,27號周末信息匯總
  • 或已丟失部分信息,紐西蘭央行數據系統遭黑客攻擊
    據外媒報導,近日,紐西蘭央行稱其數據系統遭黑客攻擊、入侵,部分商業、個人敏感信息或丟失。日前,紐西蘭央行發表聲明表示,紐西蘭儲備銀行的用於共享和存儲敏感信息的第三方文件共享服務,已經早非法訪問。紐西蘭央行行長Adrian Orr稱,目前非法訪問信息的性質和範圍仍在確定中,可能包含一些商業和個人敏感信息。不過,漏洞已被發現和控制,紐西蘭央行仍然健全和運作,並於紐西蘭和國際網絡安全專家和相關部門密切合作,積極調查和應對此次惡意攻擊事件。據了解,紐西蘭央行的這一受攻擊的數據系統已經下線。與此同時,紐西蘭央行表示,尚不清楚黑客入侵事件發生的時間,其他細節尚不明確。
  • 優衣庫46萬客戶信息或被洩露?回應來了
    日本迅銷公司14日發布聲明說,旗下品牌優衣庫、GU銷售網站逾46萬名客戶個人消息遭未授權訪問,可能造成信息洩露。共同社援引聲明內容報導,優衣庫和GU兩家線上店4月23日和5月10日遭黑客攻擊,客戶姓名、地址、電話號碼和信用卡信息可能洩露。不過,目前還沒有相關信息為第三方使用的報告。
  • 凱悅酒店遭黑客攻擊信息洩露 中國受影響酒店最多
    (原標題:凱悅酒店遭黑客攻擊 住客信息再洩露) 北京商報訊
  • 美國:凱馬特成黑客最新攻擊對象,顧客信用卡信息洩露
    西爾斯控股公司在周五指出,其旗下的凱馬特超市(Kmart)遭受了攻擊,並造成數據洩露,在這些洩露的數據中,可能包括了顧客的信用卡及借記卡信息。這是繼Target、超價商店(Supervalu)、家得寶被黑客攻擊以來,大型零售商遭遇數據竊取的最新案例。
  • 國泰航空因安全漏洞遭黑客攻擊,洩露全球940萬客戶信息
    英國信息專員辦公室(ICO)因「一些基本的安全缺陷」而對國泰航空處以罰款,這導致黑客竊取了全球940萬人的數據,其中包括來自英國的111,578人。2018年10月,這家香港航空公司承認黑客入侵了其內部系統,並訪問了旅客數據-包括姓名,國籍,出生日期,電話號碼,電子郵件地址,郵政地址,護照詳細信息,常旅客號碼以及歷史旅行信息。
  • 南非首都政府網站遭黑客攻擊
    10月28日,據國外媒體報導,南非約翰尼斯堡的政府網站近日遭到黑客攻擊被鎖定,並且黑客組織要求用比特幣支付贖金。否則,要在10月28日之前將被盜的政府網站數據上傳到網際網路上:「如果你按時付款,我們將銷毀我們所有的數據,我們將向你的IT部門發送一份關於我們是如何入侵你的系統和安全漏洞的完整報告。」    根據該市僱員計算機上顯示的消息,支付贖金的截止日期是當地時間10月28日下午5點。根據消息,黑客發現了多個後門或漏洞,通過這些後門或漏洞,他們可以控制城市的運作方式。
  • 希爾頓酒店支付系統可能遭黑客攻擊(圖)
    希爾頓全球酒店集團上周六宣布,該集團正在調查其美國希爾頓旗下的一些餐館和禮品店的支付系統是否被黑客攻擊。  如果情況屬實,希爾頓將成為黑客攻擊的最新目標。
  • ATM機「自動吐錢」:臺灣首宗銀行跨境黑客盜領案究竟是如何發生的?
    | 前言2016年7月中,我國臺灣地區的臺灣第一銀行旗下20多家分行的41臺ATM機遭遇黑客攻擊,被盜8327餘萬新臺幣,目前該案已經破獲,抓獲犯罪嫌疑人並追回大部分被盜款項。2016年7月12日:第一銀行發布公告《第一銀行ATM遭異常盜領客戶權益不受影響》表示「第一銀行部分分行ATM提款機遭異常盜領,作案過程約5~10分鐘,交易集中在7月9日和7月10日,目前本案共計遭盜取的金額約7000多萬新臺幣,20家分行共34臺ATM發生異常,目前已緊急報警處理。
  • 美國FireEye披露黑客工具被盜
    美國最大的網絡安全公司之一火眼(FireEye)周二表示,自己遭到了黑客攻擊,很可能是某個政府所為,用來測試客戶防禦能力的黑客工具庫也被盜。
  • 美國家稅務局:70萬納稅人個人資料或遭黑客竊取
    中新網2月28日電據外媒28日報導,美國國家稅務局稱,又有39萬名納稅人的個人資料可能遭網絡黑客竊取,使得自前年開始因黑客入侵而受影響的納稅人數目增加至70萬個以上。美國家稅務局去年5月發現,黑客從前年1月開始,通過入侵該局網站上的歷年稅單查看(GetTranscript)系統,盜走了11.4萬名納稅人的資料信息。該局較後關閉了此系統。稅務局近來又發現,另有29.5萬名納稅人已成為黑客的下手目標,不過,黑客至今並未得手。