Хакеры получили доступ к финансовым данным клиентов Hyundai Capital

Хакеры получили доступ к финансовым данным клиентов Hyundai Capital

Вчера на пресс-конференции компания Hyundai Capital - крупнейший поставщик финансовых услуг в автомобильной промышленности Южной Кореи, официально признала факт утечки финансовой информации 420000  клиентов; начато внутреннее расследование.

Среди украденной информации были не только имена, адреса и номера мобильных телефонов, а также данные об оценке кредитоспособности некоторых клиентов. Помимо этого выяснилось, что злоумышленники успели скопировать данные о займах, предоставленных 1300 гражданам.

История началась еще в феврале этого года, когда неизвестные хакеры, вторгшись в корпоративную сеть компании, получили доступ к вспомогательному серверу и выкачивали оттуда необходимую им информацию. Мошенники действовали очень аккуратно, копируя данные небольшими порциями, дабы избежать обнаружения.

Позже, администрация компании получила электронное письмо, в котором они требовали уплаты некой суммы (размер не сообщается) за то, что упомянутая "информация не станет известна всей общественности".

Официальное заявление администрация Hyundai Capital откладывала в связи с тем, что была предпринята попытка задержания подозреваемых при поддержке местных правоохранительных органов, однако операция не удалась. Теперь предполагается, что злоумышленники действовали из другой страны.

Генеральный директор Тед Чан принес извинения всем тем, кого это может коснуться и взял всю ответственность за нарушение на себя. Кроме того он сообщил, что в настоящий момент необходимые меры для минимизации рисков незаконного использования украденных данных были предприняты, а также проводится полная модернизация системы безопасности компании во избежание подобных инцидентов в будущем.

Отметим, что Hyundai Capital является крупнейшей корпорацией в стране, предоставляющей финансовую поддержку гражданам в не только автомобильной индустрии, но и в сфере недвижимости. Всего компания обслуживает около 1,8 миллионов клиентов.

KUMA 4.2 получила ИИ для выявления компрометации учётных данных

«Лаборатория Касперского» выпустила обновление своей SIEM-платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA) — версия 4.2 получила сразу несколько заметных доработок. Главная из них — использование машинного обучения для выявления признаков компрометации учётных записей.

Новая ИИ-функциональность анализирует поведение пользователей и ищет аномалии, сравнивая текущую активность с привычным историческим профилем.

Если система замечает подозрительные отклонения, специалисты по ИБ получают уведомление о возможной краже или компрометации учётных данных. Такой подход позволяет реагировать на инциденты на более раннем этапе, ещё до того, как атака разовьётся.

В обновлении также появилась более гибкая ролевая модель. Теперь в KUMA можно создавать, дублировать и настраивать роли под конкретные бизнес-процессы и организационную структуру компании. Это упрощает управление доступами и помогает точнее распределять права между командами.

Отдельного внимания заслуживает коррелятор 2.0, который пока доступен в бета-версии. Он стал отказоустойчивым, масштабируемым по горизонтали и, по заявлению разработчиков, обеспечивает прирост производительности примерно в пять раз при одновременном снижении требований к инфраструктуре.

Ещё одно практичное нововведение — резервное копирование данных о событиях. В версии 4.2 можно выгружать информацию в защищённые, неизменяемые архивы. Это упрощает расследование инцидентов, проведение аудитов и выполнение регуляторных требований.

Наконец, в KUMA появилась возможность запускать длительные поисковые запросы в фоновом режиме. Это особенно удобно при разборе сложных инцидентов, когда нужно анализировать события за большой период времени, не останавливая текущую работу в системе.

По словам руководителя направления развития единой корпоративной платформы «Лаборатории Касперского» Ильи Маркелова, спрос на SIEM-системы продолжает расти, особенно среди компаний, которые выстраивают собственные SOC. В компании подчёркивают, что развитие KUMA идёт в сторону автоматизации и снижения нагрузки на специалистов, чтобы они могли сосредоточиться на анализе сложных атак и профилактике инцидентов, а не на рутинных операциях.

RSS: Новости на портале Anti-Malware.ru