В ЮАР сообщили о киберинцидентах в EasyEquities, Satrix и Cartrack
В ЮАР инвестиционные платформы EasyEquities и Satrix предупредили клиентов о киберинциденте у стороннего поставщика услуг верификации, а компания по отслеживанию автомобилей Cartrack подтвердила атаку программ-вымогателей на часть своих систем. Как сообщает TimesLIVE, в случае Cartrack посторонние лица получили доступ к информации из клиентской базы данных.
Инцидент у поставщика верификации
EasyEquities заявила, что ее собственные системы и системы Purple Group не были скомпрометированы. Несанкционированный доступ получила третья сторона, которую платформа использует для проверки клиентов в соответствии с регуляторными требованиями. Потенциально затронутые данные ограничиваются сведениями для KYC-проверки личности, переданными этому поставщику.
Компания сообщила о начале судебно-технического расследования, замене ключей и токенов API, связанных с интеграцией со сторонним сервисом, а также об усиленном мониторинге. EasyEquities заявила, что не обнаружила успешной или активной угрозы в собственных системах, хотя ее средства защиты заблокировали разведывательную активность. Данные об инвестиционных активах, торговых операциях и остатках на счетах хранятся отдельно, и доказательств доступа к ним нет. Компания напрямую уведомляет клиентов, которых мог затронуть инцидент, и сообщает о нем Регулятору информации в соответствии с законом Popia.
Satrix также проинформировала пользователей, поскольку EasyEquities является ее аутсорсинговым поставщиком для платформы SatrixNOW и привлекает RelyComply к процедурам верификации. В Satrix заявили, что признаков компрометации SatrixNOW нет, а безопасность счетов и возможность инвестировать не пострадали. Расследование продолжается, окончательного отчета пока нет.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Атака на Cartrack
Cartrack обнаружила инцидент с программами-вымогателями 26 августа примерно в 02:00. Компания заявила, что изолировала затронутые серверы и восстановила полную работу платформы к 07:00 того же дня. Регулятор информации и другие соответствующие органы были уведомлены 26 августа, а 28 августа Cartrack опубликовала публичное уведомление после предварительного расследования.
Дальнейший анализ установил, что был получен доступ к информации в клиентской базе данных. Она может содержать контактные данные, банковские реквизиты, а также определенную информацию об автомобилях и вождении. Компания продолжает устанавливать характер и объем информации, которая могла быть выведена из ее систем, привлекла независимых специалистов по кибербезопасности, усилила контроль доступа и попросила клиентов обновить пароли. Cartrack считает, что к атаке могла быть причастна группа программ-вымогателей Direwolf.
Управляющий директор Wolfpack Information Risk Крейг Роузварн назвал такие случаи атакой на цифровую цепочку поставок: злоумышленники могут получить масштабный доступ, скомпрометировав одного поставщика, который работает с несколькими компаниями. Он посоветовал людям, чьи данные могли быть раскрыты, следить за банковскими счетами, включить уведомления о транзакциях, регулярно проверять выписки, обновить пароли и использовать многофакторную аутентификацию через приложение.