Инвестиционный банк Morgan Stanley стал жертвой серьезной утечки данных

Инвестиционный банк Morgan Stanley стал жертвой серьезной утечки данных

По информации Bloomberg News, американский банк Morgan Stanley подвергся атаке хакеров, в результате которой в руках злоумышленников оказались закрытые данные, касающиеся деятельности банка и интересов его клиентов. Сообщается, что в сеть Morgan Stanley проникла та же группа хакеров, что полтора года назад атаковала ресурсы Google и полутора десятка других американских ИТ-компаний.



Данные о взломе Morgan Stanley стали известны случайно - в результате еще одного взлома. Несколько недель назад хакерская группа Anonymous взломала серверы с документами компании HBGary, которая выполняла ряд заказов правительства США, связанных с ИТ-обслуживанием. В этих документах говорилось, что аудит, проведенный специалистами HBGary, выявил факт взлома Morgan Stanley в результате так называемой проведенной операции Aurora, передает cybersecurity.ru.

Напомним, что о факте данной атаки в январе 2010 года сообщала и компания Google, которая обвинила официальные власти Китая в покровительстве хакерской деятельности.

В результате аудита было установлено, что Morgan Stanley, будучи крупнейшим мировым посредником при проведении сделок по слияниям и поглощениям, предоставляла несанкционированный доступ группе хакеров Aurora на протяжении многих месяцев. В руках похитителей оказались данные, касающиеся слияния многих компаний, а также значительные объемы финансовых данных. "Они (Morgan Stanley) серьезно пострадали от настоящих атак Aurora", - заявляет Филип Уоллиш, старший инженер по безопасности HBGary.

В письме, датированном 10 мая, Уоллиш сообщил главе HBGary Пенни Ливи-Хоглунд о том, что Morgan Stanley предоставил хакерам доступ к "очень чувствительной информации". Кроме того, он просит в письме не разглашать факт взлома публично, так как это может повлечь серьезные негативные последствия для банка.

В Morgan Stanley сейчас никак не комментируют ситуацию.

Астрал подтвердил целевую кибератаку после недельного сбоя сервисов

ГК «Астрал» впервые подробно прокомментировала масштабный сбой, который уже несколько дней влияет на работу её сервисов. Компания официально признала, что 9 июня подверглась серии целенаправленных хакерских атак.

По словам представителей «Астрала», именно атака стала причиной остановки ряда сервисов.

С первого дня специалисты компании работают над восстановлением инфраструктуры в круглосуточном режиме, а полностью завершить восстановление планируется 16 июня.

В компании также сообщили, что параллельно началось расследование с участием государственных органов в сфере информационной безопасности. По этой причине «Астрал» была ограничена в возможности публично комментировать происходящее.

Один из главных вопросов клиентов — что с данными? Здесь компания пытается успокоить пользователей. По результатам проведённой проверки признаков утечки или компрометации данных не обнаружено. Более того, защитные механизмы после инцидента были дополнительно усилены.

Почему восстановление заняло почти неделю? В «Астрале» объясняют это необходимостью полной проверки каждого сервиса перед возвращением в эксплуатацию. Компания подчёркивает, что не собирается жертвовать безопасностью ради более быстрого запуска.

По состоянию на сегодняшний день большая часть сервисов уже работает в штатном режиме. Последними должны вернуться в строй ОФД и оставшиеся компоненты экосистемы.

Отдельно компания заявила, что взаимодействует с контролирующими органами, чтобы последствия инцидента не отразились на клиентах. Для пользователей также подготовлены официальные письма, подтверждающие, что проблемы возникли на стороне инфраструктуры оператора.

Таким образом, спустя неделю после начала сбоев «Астрал» фактически подтвердил то, о чём многие пользователи и так догадывались: причиной проблем стала не техническая ошибка и не авария, а полноценная кибератака на инфраструктуру компании.

RSS: Новости на портале Anti-Malware.ru