Home世界新闻Fintech杰克·亨利勒索软件攻击仅影响了7,200家银行中10家的数据

杰克·亨利勒索软件攻击仅影响了7,200家银行中10家的数据

Jack Henry,美国最大核心银行技术提供商之一,已确认其遭遇了一起勒索软件攻击,攻击方式是通过语音钓鱼欺骗员工,而不是利用软件漏洞。根据该供应商的声明,这起Jack Henry 勒索软件攻击可追溯到一项计划:攻击者冒充可信联系人,以获取对公司内部企业环境的访问权限。

要点概述

  • Jack Henry 是通过与自 2019 年起活跃的黑客组织 ShinyHunters 相关的语音钓鱼方案被攻破的。
  • 没有任何面向客户的系统、核心银行平台或日常处理服务被访问或中断。
  • 仅从 Jack Henry 7,200 家客户银行中的 10 家提取了可识别个人身份的数据。
  • Jack Henry 向受影响的金融机构提供两年的信用监控服务,以保护其账户持有人。
  • 公司表示未向攻击者支付任何款项,并认为该事件在财务上并不重大。

针对 Jack Henry 的勒索软件攻击

此次入侵始于一场社会工程语音钓鱼方案,即攻击者致电员工,冒充同事、IT 人员或可信供应商,诱使其交出访问凭证。Jack Henry 表示,这种方式使入侵者得以进入其内部企业系统,构成目前正在调查的更大范围事件的入口点。

通过语音钓鱼实施社会工程

语音钓鱼(通常称为“vishing”)依赖于操纵人,而不是突破防火墙或利用代码漏洞。它已成为复杂勒索团伙偏好的方法之一,因为它绕过了许多传统网络安全防御,针对的是人的信任而非技术漏洞。

ShinyHunters 黑客组织背景

此次攻击被归因于ShinyHunters,这是一个自 2019 年以来活跃的犯罪黑客和勒索组织。该组织因针对企业的大规模勒索软件和数据勒索行动而闻名,反复使用网络钓鱼和社会工程手段入侵云环境和内部网络。其侧重攻击员工而非基础设施的模式,使其成为处理敏感金融或健康数据的公司所面临的更为持久的威胁之一。

有限的运营影响与数据泄露范围

尽管发生了入侵,Jack Henry 表示其核心银行基础设施在整个事件中始终未受影响。公司称,没有任何面向客户的系统、操作系统、核心平台或日常处理服务被访问或中断,这一区别对依赖其技术开展日常运营的银行而言至关重要。

对面向客户或核心系统无中断

对于核心银行供应商而言,将处理系统与入侵隔离开来,是将事件控制在安全事故范围内,还是演变为影响数千家金融机构及其客户的系统性中断之间的关键差别。Jack Henry 的声明强调,这种隔离在整个攻击过程中始终得以维持。

从十家客户银行提取的数据

公司确认,黑客设法提取了与其 7,200 家客户银行中的 10 家相关的可识别个人身份数据。这一数字仅占 Jack Henry 客户总数的一小部分,但并不能消除对那些数据可能遭到泄露的账户持有人的担忧。其重要性在于:即便是在为数千家机构提供核心银行运营支撑的公司中发生范围有限的泄露,也可能带来巨大的后果,因为单一供应商被攻破,可能同时波及众多下游银行及其客户。

应对措施与公司声明

Jack Henry 向受此次泄露影响的金融机构提供两年的信用监控服务,以便这些银行将该保障延伸至其自身的账户持有人。公司还聘请了一家独立的第三方网络取证公司,以支持其调查和补救工作,同时与联邦执法机构合作追查肇事者。

为受影响客户提供信用监控

信用监控服务主要面向已确认存在可识别个人身份数据被提取的十家客户银行,为这些机构提供工具,以保护其账户持有人在此次泄露中可能暴露的信息。

取证调查与执法合作

在联邦调查人员之外引入外部取证专家,是处理敏感金融基础设施的公司采取的标准但必要步骤。这也表明,Jack Henry 将此次勒索企图视为足以需要执法部门介入的严重事件,而非仅靠内部修复即可解决的问题。

财务影响与拒绝支付赎金

Jack Henry 明确表示不会与攻击者谈判。“此次事件涉及勒索企图,我们不会向威胁行为者支付任何款项,”公司在声明中表示。“我们已确定该事件对公司在财务上并不重大。”

公司表达遗憾

在技术和财务细节之外,Jack Henry 也承认,此次泄露可能会在与其网络相关的机构和个人中引发不安。“我们理解并深切遗憾此次事件可能给我们的客户及其账户持有人带来的任何担忧,”公司表示。

这对更广泛行业的重要性在于:核心银行供应商处于数千家金融机构及其客户之间的关键枢纽位置,这意味着一次成功的社会工程攻击就可能暴露那些从未直接与该供应商打过交道的账户持有人的数据。随着 ShinyHunters 继续通过类似的语音钓鱼策略针对企业,此次事件凸显出,即便是拥有成熟技术防御、保护其核心平台的公司,以人为中心的入侵方式仍然是持续存在的薄弱环节。

常见问题

谁对 Jack Henry 的勒索软件攻击负责?

此次勒索软件攻击由自 2019 年起活跃的 ShinyHunters 黑客组织实施,其使用了通过语音钓鱼进行社会工程的手段。

勒索软件攻击是否干扰了 Jack Henry 的核心银行系统?

没有。此次攻击未访问或中断任何面向客户的系统、操作系统、核心平台或日常处理服务。

Jack Henry 如何应对此次数据泄露?

Jack Henry 聘请了一家独立的第三方网络取证公司,与联邦执法机构合作,并向受影响的金融机构提供两年的信用监控服务。

Jack Henry 是否向攻击者支付了任何赎金?

没有。公司确认未向威胁行为者支付任何款项,并认为该事件在财务上并不重大。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”谁对 Jack Henry 的勒索软件攻击负责?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”此次勒索软件攻击由自 2019 年起活跃的 ShinyHunters 黑客组织实施,其使用了通过语音钓鱼进行社会工程的手段。”}},{“@type”:”Question”,”name”:”勒索软件攻击是否干扰了 Jack Henry 的核心银行系统?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”此次攻击未访问或中断任何面向客户的系统、操作系统、核心平台或日常处理服务。”}},{“@type”:”Question”,”name”:”Jack Henry 如何应对此次数据泄露?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Jack Henry 聘请了一家独立的第三方网络取证公司,与联邦执法机构合作,并向受影响的金融机构提供两年的信用监控服务。”}},{“@type”:”Question”,”name”:”Jack Henry 是否向攻击者支付了任何赎金?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”没有。公司确认未向威胁行为者支付任何款项,并认为该事件在财务上并不重大。”}}]}

本文在人工智能协助下完成,并由编辑团队审核。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST