Finastra در حال بررسی یک سرقت اطلاعات در مقیاس بزرگ است که ظاهراً 400 گیگابایت از اسناد داخلی آن را به خطر انداخته است. از آن زمان این دادهها در یک انجمن هکرها منتشر شده است.
شرکت فینتک مستقر در لندن، Finastra، مشتریان خود را از نقض دادهها مطلع کرده است که منجر به فروش 400 گیگابایت مشتری خصوصی و دادههای شرکت در یک انجمن مجرمان سایبری شده است.
این رخنه اولین بار توسط روزنامه نگار امنیت سایبری برایان کربز فاش شد که یک نسخه از افشای رویداد امنیتی شرکت در 8 نوامبر 2024 به دست آورد.
Finastra به حدود 8100 موسسه مالی در سراسر جهان خدمات ارائه میدهد، از جمله عملیات روزانه Finastra عمدتاً شامل رسیدگی به پروندههای دیجیتال با دستورالعملهای انتقال سیم و بانک برای مشتریان خود است. سال گذشته، این شرکت 1.9 میلیارد دلار درآمد داشت.
طبق اخطار نقض، در 7 نوامبر، تیم امنیتی این شرکت فعالیت مشکوکی را در "پلت فرم انتقال فایل با میزبانی داخلی" Finastra شناسایی کرد. پروتکل انتقال امن فایل (SFTP) روشی است که به طور گسترده توسط سازمانها برای انتقال ایمن فایلها و مجموعه دادههای بزرگ از طریق اینترنت استفاده میشود.
Finastra در این افشاگری میگوید: «در 8 نوامبر، یک عامل تهدید در وب تاریک ارتباط برقرار کرد و ادعا کرد که دادههایی از این پلتفرم استخراج شده است. این شرکت ادعا کرد که "هیچ تاثیر مستقیمی" بر عملیات مشتری و سیستم مشتریان وجود ندارد.
در اطلاعیه شرکت آمده است: «بازیگر تهدید بدافزار را مستقر نکرده یا هیچ فایل مشتری را در محیط دستکاری نکرده است. "علاوه بر این، هیچ پروندهای به جز فایلهای استخراج شده مشاهده یا دسترسی نبود."
Finastra در بیانیهای به Krebs توضیح داد که SFTP آسیب دیده توسط همه مشتریان استفاده نمیشود و پلت فرم پیش فرض برای تبادل فایلهای داده مربوط به طیف گسترده محصولات آن نیست.
اسکرین شاتهای جمعآوری شده توسط پلتفرم اطلاعات سایبری Ke-la.com نشان میدهد که مهاجمان در ابتدا تلاش کردند تا دادههایی را که گفته میشود از Finastra به سرقت رفته بود، در 31 اکتبر بفروشند.
به گفته کربس، پستهای انجمن نشان میدهد که عامل تهدید ممکن است حداقل یک هفته قبل از اینکه شرکت اعلام کند برای اولین بار فعالیت مشکوکی را شناسایی کرده است، به سیستم اشتراکگذاری فایل Finastra دسترسی پیدا کرده است.