У ПАР повідомили про кіберінциденти в EasyEquities, Satrix і Cartrack
У ПАР інвестиційні платформи EasyEquities і Satrix попередили клієнтів про кіберінцидент у стороннього постачальника послуг верифікації, а компанія з відстеження автомобілів Cartrack підтвердила атаку програм-вимагачів на частину своїх систем. Як повідомляє TimesLIVE, у випадку Cartrack сторонні особи отримали доступ до інформації з клієнтської бази даних.
Інцидент у постачальника верифікації
EasyEquities заявила, що її власні системи та системи Purple Group не були скомпрометовані. Несанкціонований доступ отримала третя сторона, яку платформа використовує для перевірки клієнтів відповідно до регуляторних вимог. Потенційно порушені дані обмежуються відомостями для KYC-перевірки особи, переданими цьому постачальнику.
Компанія повідомила про початок судово-технічного розслідування, заміну ключів і токенів API, пов’язаних з інтеграцією зі стороннім сервісом, а також посилений моніторинг. EasyEquities заявила, що не виявила успішної або активної загрози у власних системах, хоча її засоби захисту заблокували розвідувальну активність. Дані про інвестиційні активи, торговельні операції та баланси рахунків зберігаються окремо, а доказів доступу до них немає. Компанія безпосередньо повідомляє клієнтів, яких міг зачепити інцидент, і звітує про нього Регулятору інформації відповідно до закону Popia.
Satrix також поінформувала користувачів, оскільки EasyEquities є її аутсорсинговим постачальником для платформи SatrixNOW і залучає RelyComply до процедур верифікації. У Satrix заявили, що ознак компрометації SatrixNOW немає, а безпека рахунків та можливість інвестувати не постраждали. Розслідування триває, остаточного звіту ще немає.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Атака на Cartrack
Cartrack виявила інцидент із програмами-вимагачами 26 серпня приблизно о 02:00. Компанія заявила, що ізолювала уражені сервери та відновила повну роботу платформи до 07:00 того самого дня. Регулятора інформації та інші відповідні органи повідомили 26 серпня, а 28 серпня Cartrack опублікувала публічне повідомлення після попереднього розслідування.
Подальший аналіз встановив, що було отримано доступ до інформації у клієнтській базі даних. Вона може містити контактні дані, банківські реквізити, а також певну інформацію про автомобілі й водіння. Компанія продовжує встановлювати характер та обсяг інформації, яку могли вивести з її систем, залучила незалежних фахівців із кібербезпеки, посилила контроль доступу та попросила клієнтів оновити паролі. Cartrack вважає, що до атаки могла бути причетна група програм-вимагачів Direwolf.
Керівний директор Wolfpack Information Risk Крейг Роузварн назвав такі випадки атакою на цифровий ланцюг постачання: зловмисники можуть отримати масштабний доступ, скомпрометувавши одного постачальника, який працює з кількома компаніями. Він порадив людям, чиї дані могли бути розкриті, стежити за банківськими рахунками, увімкнути сповіщення про транзакції, регулярно перевіряти виписки, оновити паролі та використовувати багатофакторну автентифікацію через застосунок.