南非通报EasyEquities、Satrix和Cartrack网络安全事件
在南非,投资平台EasyEquities和Satrix警告客户,一家第三方验证服务供应商发生了网络安全事件;车辆追踪公司Cartrack则确认,其部分系统遭到勒索软件攻击。据TimesLIVE报道,在Cartrack事件中,未经授权的人员获取了客户数据库中的信息。
验证服务供应商事件
EasyEquities表示,其自身系统及Purple Group的系统均未遭入侵。获得未经授权访问权限的是该平台用于按照监管要求验证客户身份的一家第三方。可能受到影响的数据仅限于提供给该供应商、用于KYC身份验证的信息。
该公司表示,已启动数字取证调查,更换与第三方服务集成相关的API密钥和令牌,并加强监控。EasyEquities称,尽管其安全工具阻止了侦察活动,但未在自身系统中发现成功的或活跃的威胁。投资资产、交易操作和账户余额数据被单独存储,目前没有证据表明这些数据被访问。该公司正直接通知可能受到该事件影响的客户,并根据Popia法律向信息监管机构报告此事。
Satrix也通知了用户,因为EasyEquities是其SatrixNOW平台的外包供应商,并委托RelyComply开展验证程序。Satrix表示,没有迹象表明SatrixNOW遭到入侵,账户安全和投资能力未受影响。调查仍在进行,最终报告尚未出炉。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
对Cartrack的攻击
Cartrack于8月26日约02:00发现一起勒索软件事件。该公司表示,已隔离受影响的服务器,并在当天07:00前恢复平台全面运行。信息监管机构及其他相关部门于8月26日收到通知,Cartrack则在初步调查后于8月28日发布公开通知。
后续分析确定,客户数据库中的信息曾被访问。这些信息可能包括联系方式、银行资料,以及某些有关车辆和驾驶的信息。该公司仍在确定可能从其系统中被导出的信息的性质和范围,已聘请独立网络安全专家、加强访问控制,并要求客户更新密码。Cartrack认为,Direwolf勒索软件组织可能参与了此次攻击。
Wolfpack Information Risk董事总经理克雷格·罗斯瓦恩将此类事件称为对数字供应链的攻击:攻击者可以通过攻破一家服务多家公司的供应商而获得大规模访问权限。他建议数据可能泄露的人监控银行账户、开启交易通知、定期查看账单、更新密码,并通过应用程序使用多因素身份验证。