Банк HSBC сообщил о компрометации 15 000 пользовательских счетов

Банк HSBC сообщил о компрометации 15 000 пользовательских счетов

Один из крупнейших европейских банков HSBC сегодня сообщил о компрометации примерно 15 000 пользовательских счетов системы онлайн-банкинга в Швейцарии. Сообщается, что компрометация стала возможной, после того, как уволенный сотрудник банка похитил реквизиты клиентов HSBC. Большая часть пострадавших клиентов - это жители Швейцарии и Франции. Власти Франции сегодня же сообщили, что уже начали свое расследование по данному делу.

Стоит отметить, что в декабре 2009 года этот же банк уже сообщал о компрометации пользовательских аккаунтов в онлайн-банкинге, однако тогда было взломано всего 10 аккаунтов. Причем, тогда в HSBC заявили, что ни по одному из аккаунтов стороннего доступа так и не было осуществлено.

Сейчас в банке говорят, что фактически кражу совершил еще три года назад один из сотрудников ИТ-департамента банка, обслуживавший клиентов во Франции и Швейцарии.

Налоговики Франции говорят, что одновременно с расследованием взлома банковской системы они также ведут следствие в отношении клиентов банка, подозреваемых в уклонении от уплаты налогов.

Сегодня же в HSBC заявили, что с момента кражи банк полностью сменил систему ИТ-безопасности, вложив в новую разработку почти 94 млн долларов.

Источник 

Ideco NGFW научили следить за нейросетями в корпоративной сети

Компания Ideco выпустила Ideco NGFW Novum v23. Главной новинкой стал детализированный контроль трафика нейросетей: межсетевой экран распознаёт 83 новых протокола и отличает ChatGPT, Claude, DeepSeek, GigaChat и YandexGPT от обычного HTTPS. ИИ больше не прячется в корпоративной сети под плащом шифрования.

Администраторы смогут видеть, какими нейросервисами пользуются сотрудники, и создавать для них отдельные правила доступа.

По замыслу разработчика, это поможет ограничить несанкционированную работу с ИИ и снизить риск отправки конфиденциальных данных внешним моделям.

В Ideco Client появилась аутентификация по сертификатам на аппаратных токенах и смарт-картах. Система проверяет отзыв сертификатов по CRL и может оперативно закрыть доступ при потере устройства или увольнении сотрудника.

Версия также получила управление качеством обслуживания QoS с поддержкой DSCP и ограничением полосы для второстепенных приложений. Механизмы защиты должны выявлять попытки спрятать туннели внутри SSL- и SSH-соединений, а видеосвязь и IP-телефония смогут получать приоритет.

Для сетевых инженеров добавили доменные объекты с масками, prefix-list, route-map, редистрибьюцию маршрутов и BFD для BGP и OSPF. Ручная настройка MTU и MSS должна предотвращать потерю крупных пакетов и обрывы сессий 1С, RDP и загрузки файлов. Обмен между виртуальными контекстами VCE теперь можно организовать внутри одного сервера без вывода трафика во внешнюю сеть.

Обновление расширяет SNMP-мониторинг кластеров, VPN и оборудования, включая резервную ноду. Ideco Center получил более гибкий сбор журналов и фильтрацию событий перед отправкой в SIEM по Syslog/CEF — меньше информационного шума, больше шансов заметить действительно важное.

В итоге Novum v23 берётся одновременно следить за нейросетями, туннелями, маршрутами, сертификатами и резервными узлами.

RSS: Новости на портале Anti-Malware.ru