Η Deutsche Bank και η ING προσλαμβάνουν ελεγκτές μετά από διαρροή δεδομένων στη Majorel Germany.
Μετά από μια διαρροή δεδομένων στον πάροχο υπηρεσιών εναλλαγής λογαριασμών Majorel Deutschland που έγινε γνωστή τον Ιούλιο του τρέχοντος έτους, η Deutsche Bank και η ING έχουν τώρα προφανώς διατάξει περαιτέρω έρευνες για το περιστατικό από δύο μεγάλες ελεγκτικές εταιρείες. Οι πελάτες της Postbank και της Comdirect επηρεάστηκαν επίσης από τη διαρροή δεδομένων. Όπως έμαθε η Handelsblatt από οικονομικούς κύκλους, η Deutsche Bank ανέθεσε στην ελεγκτική εταιρεία της Φρανκφούρτης PricewaterhouseCoopers (PwC) να διερευνήσει τα γεγονότα γύρω από την επίθεση χάκερ στα συστήματα της θυγατρικής της Majorel Kontowechsel24.de. Η ING, από την άλλη πλευρά, δεν ανέθεσε εξωτερικό ελεγκτή, αλλά κατάφερε να πείσει τη Majorel να διεξαγάγει τις δικές της έρευνες σε μία από τις τέσσερις μεγάλες ελεγκτικές εταιρείες...

Η Deutsche Bank και η ING προσλαμβάνουν ελεγκτές μετά από διαρροή δεδομένων στη Majorel Germany.
Μετά από μια διαρροή δεδομένων στον πάροχο υπηρεσιών εναλλαγής λογαριασμών Majorel Deutschland που έγινε γνωστή τον Ιούλιο του τρέχοντος έτους, η Deutsche Bank και η ING έχουν τώρα προφανώς διατάξει περαιτέρω έρευνες για το περιστατικό από δύο μεγάλες ελεγκτικές εταιρείες. Οι πελάτες της Postbank και της Comdirect επηρεάστηκαν επίσης από τη διαρροή δεδομένων.
Όπως έμαθε η Handelsblatt από οικονομικούς κύκλους, η Deutsche Bank ανέθεσε στην ελεγκτική εταιρεία της Φρανκφούρτης PricewaterhouseCoopers (PwC) να διερευνήσει τα γεγονότα γύρω από την επίθεση χάκερ στα συστήματα της θυγατρικής της Majorel Kontowechsel24.de.
Η ING, από την άλλη πλευρά, δεν ανέθεσε εξωτερικό ελεγκτή, αλλά κατάφερε να πείσει τη Majorel να ξεκινήσει τις δικές της έρευνες σε μία από τις τέσσερις μεγάλες ελεγκτικές εταιρείες. Δεν είναι ακόμα σαφές ποια εταιρεία ανέθεσε τελικά η Majorel. Ωστόσο, και οι δύο ελεγκτές λέγεται ότι έχουν ήδη ξεκινήσει τις εργασίες τους επί τόπου.
Εκκρεμεί ακόμη μια επίσημη επιβεβαίωση
Ούτε η Deutsche Bank ούτε η ING ούτε ο Majorel ούτε η PwC θέλησαν να σχολιάσουν τα γεγονότα μέχρι στιγμής. Μια εκπρόσωπος της Majorel είπε ότι δεν μπορεί να δώσει περισσότερες πληροφορίες αυτή τη στιγμή, επειδή η εταιρεία βρίσκεται σε εξέλιξη. Οι εκπρόσωποι της Deutsche Bank και της ING επιβεβαίωσαν μόνο ότι οι δύο τράπεζες βρίσκονταν σε κρίσιμο διάλογο με τον πάροχο υπηρεσιών τους. Η ING διασφαλίζει επίσης ότι«ότι το περιστατικό αντιμετωπίζεται προσεκτικά».
Κυβερνοεπίθεση μέσω ευπάθειας Moveit
Η αιτία της διαρροής δεδομένων ήταν μια επίθεση στον κυβερνοχώρο από την ομάδα χάκερ Clop. Οι εισβολείς εκμεταλλεύτηκαν μια σημαντική ευπάθεια στο λογισμικό μεταφοράς δεδομένων Moveit, το οποίο έκανε πολλές γνωστές εταιρείες από διάφορους κλάδους φέτος στόχο κακόβουλων παραγόντων.
Μόλις στα τέλη Σεπτεμβρίου έγινε γνωστό ότι η διαρροή δεδομένων Majorel επηρέασε περισσότερους πελάτες της Deutsche Bank και της ING απ' ό,τι αρχικά είχε υποτεθεί. Οι εισβολείς δημοσίευσαν προσωπικά δεδομένα στο darknet, όπως πλήρη ονόματα και IBAN, πελατών τραπεζών που είχαν χρησιμοποιήσει την υπηρεσία αλλαγής λογαριασμού που χειριζόταν ο Majorel.
Σύμφωνα με έκθεση του www.golem.de, η Deutsche Bank και η ING ξεκίνησαν περαιτέρω έρευνες για τη διαρροή δεδομένων στον πάροχο υπηρεσιών εναλλαγής λογαριασμών Majorel Deutschland. Αιτία ήταν μια επίθεση χάκερ από την ομάδα Clop, στην οποία δημοσιεύτηκαν προσωπικά δεδομένα πελατών των αναφερόμενων τραπεζών και της Postbank και της Comdirect. Η Deutsche Bank ανέθεσε στην ελεγκτική εταιρεία PricewaterhouseCoopers (PwC), ενώ η ING ζήτησε από τον ίδιο τον πάροχο υπηρεσιών Majorel να διεξαγάγει έρευνες από μια μεγάλη ελεγκτική εταιρεία. Ωστόσο, η ακριβής επιλογή της εταιρείας παραμένει ασαφής. Η επίσημη επιβεβαίωση των ερευνών εξακολουθεί να εκκρεμεί. Το περιστατικό αναφέρθηκε για πρώτη φορά τον Ιούλιο, αλλά στα τέλη Σεπτεμβρίου ανακαλύφθηκε ότι επηρεάστηκαν περισσότεροι πελάτες από ό,τι πιστεύαμε προηγουμένως. Ο αντίκτυπος στην αγορά και τον χρηματοπιστωτικό κλάδο θα μπορούσε να οδηγήσει σε απώλεια εμπιστοσύνης μεταξύ των πελατών, ζημιά στη φήμη των τραπεζών και αυξημένη δέσμευση για την ασφάλεια στον κυβερνοχώρο.
Διαβάστε την πηγή του άρθρου στο www.golem.de