Componente

CheckFree avertizează 5 milioane de clienți după Hack

ACH Payment Manager

ACH Payment Manager
Anonim

Acest lucru se datorează faptului că CheckFree nu numai că notifică utilizatorii propriului CheckFree.com Web site-ul de breșă, este, de asemenea, de lucru cu băncile pentru a contacta persoane care au încercat să plătească facturile de la băncile care utilizează serviciul de plată de facturare CheckFree. Cum să eliminați programele malware de pe PC-ul dvs. Windows

"Cele 5 milioane de persoane care au fost notificate despre redirecționarea CheckFree au fost o combinație de două grupuri", a declarat Melanie Tolley, vicepreședintă a comunicării cu compania mamă CheckFree, Fiserv afirmație. "1.) cei care am putut identifica cine a încercat să plătească facturi de pe site-urile noastre de plăți ale clienților noștri și minus cei care au finalizat efectiv sesiunile pe site-ul nostru și 2.) oricine sa înscris la mycheckfree.com."

Tolley nu ar spune ce bănci au fost afectate de hack, dar majoritatea acestor cinci milioane de clienți erau utilizatorii propriului CheckFree, a spus ea. În total, aproximativ 42 de milioane de clienți au acces la site-ul de plată a facturilor CheckFree, a spus ea.

Clienții care au vizitat site-urile Web CheckFree între orele 12:35 și 10:10 în dimineața atacului au fost redirecționați către un server Web din Ucraina a folosit software rău intenționat pentru a încerca să instaleze un program de furt de parole pe computerul victimei.

Criminalii au reușit să preia controlul mai multor domenii CheckFree Web după ce sa logat în registrul de domenii Internet, Network Solutions și schimbând CheckFree DNS Domain Name System). Aceeași tehnică a fost folosită de hackeri acum un an pentru a prelua controlul asupra site-ului web al Comcast. Nu este clar cum atacatorii au reușit să obțină parola de rețea CheckFree, dar unii experți în securitate consideră că CheckFree ar fi căzut pradă unui atac de tip phishing.

Privind tiparele tipice de trafic pe site-ul Web, Fiserv presupune că aproximativ 160.000 de consumatori expuși atacului ucrainean, dar nu toți acești clienți ar fi fost infectați. Pentru ca atacul să funcționeze, victima ar trebui să fie un utilizator de PC fără software antivirus care folosea de asemenea o versiune depășită a Adobe Acrobat. Din cauza acestor condiții, Fiserv crede că "un număr foarte mic" de oameni au fost afectați, a spus Tolley.

Totuși, deoarece compania a pierdut controlul asupra domeniilor Web, nu știe exact cine a fost lovit. Și așa trebuie să avertizeze un număr mult mai mare de clienți.

Ar fi putut fi mult mai rău. CheckFree procesează plăți facturilor pentru mai mult de jumătate din instituțiile bancare din SUA, potrivit analistului Gwinger Avivah Litan.

Deși băncile mai mari nu fac acest lucru, unele bănci mai mici își transformă pur și simplu serviciile de plată a facturilor online la CheckFree, ea a spus. "Dacă acestea se transformă în CheckFree, sunt șanse ca acești utilizatori să fie redirecționați către domeniul CheckFree, dar au fost marcați ca domeniu al băncii."

CheckFree are oferte de furnizare a serviciilor electronice de plată a facturilor băncilor precum Wachovia și Bank al Americii. Nu este clar dacă aceste bănci au fost sau nu afectate de atac.

Acest tip de incident se poate întâmpla, de asemenea, în cazul serviciilor de transfer de fonduri, care, de asemenea, sunt deseori externalizate, a spus Litan. "Securitatea băncii este doar una puternică, fiind cea mai slabă legătură, iar cele mai slabe legături din domeniul bancar sunt plățile online și transferul de fonduri", a spus Litan