В Италии похищены данные 400 тыс. клиентов UniCredit

В Италии похищены данные 400 тыс. клиентов UniCredit

В Италии похищены данные 400 тыс. клиентов UniCredit

Биографические и кредитные данные 400 тысяч клиентов были похищены из крупнейшего итальянского банка UniCredit (входит в одноименную финансовую группу). Компрометация данных произошла в результате двух хакерских атак, первая из которых случилась еще в сентябре-октябре 2016 г., а вторая в июне-июле 2017 г.

В UniCredit сообщили, что оба инцидента были обнаружены совсем недавно, в ходе проверки, и банк немедленно подал заявление в прокуратуру Милана. Нарушения произошли по вине «итальянского внешнеторгового партнера» и никак не связаны с внутренними провалами в безопасности, подчеркивают в финансово-кредитном учреждении. Пока неясно, с каким типом хакерской атаки пришлось столкнуться банку, передает infowatch.ru.

«Никакие платежные данные, такие как пароли, предоставляющие доступ к учетным записям клиентов или допускающие несанкционированные транзакции, не были затронуты, в то время как в свободном доступе могли оказаться некоторые персональные данные и номера IBAN», - говорится в сообщении UniCredit.

Банк подтвердил, что немедленно заблокировал хакеров, закрыл уязвимости и обновил систему. В ближайшее время в UniCredit пообещали связаться с пострадавшими клиентами. Необходимые усилия будут направлены на модернизацию ИТ-систем - в рамках стратегии «Transformation 2019» на это потратят 2,3 млрд евро.

«Это первая атака, нацеленная на итальянский банк, и она подтверждает, что банковским ИТ-системам, особенно в Италии, требуются большие вложения, чтобы избежать потери доверия», - отмечает Франческо Конфуорти (Francesco Confuorti), генеральный директор инвестиционной компании Advantage Financial SA. Он ожидает, что по итогам данного инцидента итальянские банки пересмотрят свои ИТ-системы.

Эксперты по информационной безопасности ожидают более интенсивных хакерских атак на банки в ближайшие месяцы. При этом способность финансового сектора противостоять киберпреступникам зачастую ограничена.

«Учитывая огромную сложность банковских компьютерных систем, искоренить хакеров крайне затруднительно. Они глубоко проникают в сети и могут работать в них несколько месяцев», - рассказывает Томас Лемон (Thomas Lemon), управляющий директор по технологическому консалтингу компании Protiviti из Лондона. Плохие парни креативны, а история прошлых атак не подсказывает банкам нужные индикаторы, поэтому все сводится к попыткам найти иголку в стоге сена, заключает специалист.

По оценкам аналитического центра InfoWatch, последствия инцидентов в UniCredit  - это крупнейшая утечка информации из финансового сектора, зафиксированная в Европе с начала 2017 г. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK Tech представила систему «Проекты VK WorkSpace» для командной работы

Компания VK Tech запустила новое решение «Проекты VK WorkSpace» — систему для управления задачами, целями и совместной работой команд. Сервис стал частью корпоративной платформы VK WorkSpace и помогает компаниям планировать работу, отслеживать прогресс и автоматизировать рутину.

Пользователи смогут работать с проектами любого масштаба — от стратегических инициатив до ежедневных задач. В интерфейсе доступны канбан-доски, диаграммы Ганта и таблицы, а встроенная аналитика показывает динамику выполнения задач, загрузку сотрудников и ключевые показатели.

Кроме того, в систему встроена база знаний: можно фиксировать итоги встреч, хранить инструкции, регламенты и презентации. Для удобства предусмотрен импорт данных из других сервисов, включая Jira и Confluence.

Сервис также позволяет выстраивать дерево целей и KPI — от уровня компании до отдельных департаментов и сотрудников. Руководители могут использовать методологию OKR (Objectives and Key Results), чтобы видеть, как стратегические цели трансформируются в конкретные задачи.

В «Проектах VK WorkSpace» поддерживаются сценарии автоматизации, которые избавляют сотрудников от рутинных операций: можно автоматически назначать ответственных, менять статусы задач, создавать связанные поручения и рассылать уведомления. Настройки доступны как через визуальный редактор, так и через скрипты.

«Проекты VK WorkSpace помогают упорядочить согласования, упростить контроль и повысить прозрачность процессов. Руководители видят актуальную картину по компании, а команды меньше тратят время на рутину», — рассказал директор по продукту VK WorkSpace Петр Щеглов.

Сейчас сервис доступен в on-premise-формате, то есть его можно развернуть на серверах компании. В облачной версии, запуск которой запланирован на начало 2026 года, продукт станет доступен более широкому кругу пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru