Deutsche Bank ir ING pasamdo auditorius po duomenų nutekėjimo Majorel Germany.

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Po to, kai šių metų liepą paaiškėjo, kad paskyrų keitimo paslaugų teikėjas „Majorel Deutschland“ nutekėjo, „Deutsche Bank“ ir „ING“ dabar, matyt, įsakė dviem didelėms audito įmonėms atlikti tolesnius šio incidento tyrimus. Dėl duomenų nutekėjimo nukentėjo ir „Postbank“ bei „Comdirect“ klientai. Kaip „Handelsblatt“ sužinojo iš finansinių sluoksnių, „Deutsche Bank“ pavedė Frankfurto audito bendrovei „PricewaterhouseCoopers“ (PwC) ištirti įvykius, susijusius su įsilaužėlių ataka „Majorel“ dukterinės įmonės Kontowechsel24.de sistemoms. Kita vertus, ING nepaskyrė išorės auditoriaus, bet sugebėjo įtikinti Majorelį, kad viena iš keturių pagrindinių audito įmonių atliktų savo tyrimus...

Nach einem im Juli dieses Jahres bekannt gewordenen Datenleck beim Kontowechsel-Dienstleister Majorel Deutschland haben die Deutsche Bank und die ING nun offenbar weitere Untersuchungen des Vorfalls durch zwei große Wirtschaftsprüfungsgesellschaften veranlasst. Auch Kunden der Postbank sowie von Comdirect waren von dem Datenleck betroffen. Wie das Handelsblatt aus Finanzkreisen erfahren haben will, habe die Deutsche Bank die Frankfurter Wirtschaftsprüfungsgesellschaft PricewaterhouseCoopers (PwC) damit beauftragt, die Vorgänge rund um den Hackerangriff auf die Systeme der Majorel-Tochter Kontowechsel24.de zu untersuchen. Die ING hingegen habe zwar keinen externen Wirtschaftsprüfer beauftragt, Majorel jedoch davon überzeugen können, selbst Untersuchungen durch eine der vier großen Wirtschaftsprüfungsgesellschaften in die …
Po to, kai šių metų liepą paaiškėjo, kad paskyrų keitimo paslaugų teikėjas „Majorel Deutschland“ nutekėjo, „Deutsche Bank“ ir „ING“ dabar, matyt, įsakė dviem didelėms audito įmonėms atlikti tolesnius šio incidento tyrimus. Dėl duomenų nutekėjimo nukentėjo ir „Postbank“ bei „Comdirect“ klientai. Kaip „Handelsblatt“ sužinojo iš finansinių sluoksnių, „Deutsche Bank“ pavedė Frankfurto audito bendrovei „PricewaterhouseCoopers“ (PwC) ištirti įvykius, susijusius su įsilaužėlių ataka „Majorel“ dukterinės įmonės Kontowechsel24.de sistemoms. Kita vertus, ING nepaskyrė išorės auditoriaus, bet sugebėjo įtikinti Majorelį, kad viena iš keturių pagrindinių audito įmonių atliktų savo tyrimus...

Deutsche Bank ir ING pasamdo auditorius po duomenų nutekėjimo Majorel Germany.

Po to, kai šių metų liepą paaiškėjo, kad paskyrų keitimo paslaugų teikėjas „Majorel Deutschland“ nutekėjo, „Deutsche Bank“ ir „ING“ dabar, matyt, įsakė dviem didelėms audito įmonėms atlikti tolesnius šio incidento tyrimus. Dėl duomenų nutekėjimo nukentėjo ir „Postbank“ bei „Comdirect“ klientai.

Kaip „Handelsblatt“ sužinojo iš finansinių sluoksnių, „Deutsche Bank“ pavedė Frankfurto audito bendrovei „PricewaterhouseCoopers“ (PwC) ištirti įvykius, susijusius su įsilaužėlių ataka „Majorel“ dukterinės įmonės Kontowechsel24.de sistemoms.

Kita vertus, ING nepaskyrė išorės auditoriaus, bet sugebėjo įtikinti Majorelį pradėti savo vienos iš keturių pagrindinių audito įmonių tyrimą. Vis dar neaišku, kurią įmonę „Majorel“ galiausiai pavedė. Tačiau abu auditoriai esą jau pradėjo darbą vietoje.

Vis dar laukiama oficialaus patvirtinimo

Nei Deutsche Bank, nei ING, nei Majorel, nei PwC kol kas nepanoro komentuoti įvykių. „Majorel“ atstovė sakė negalinti šiuo metu pateikti daugiau informacijos, nes bendrovėje vyksta procesas. Deutsche Bank ir ING atstovai tik patvirtino, kad abu bankai palaikė kritišką dialogą su savo paslaugų teikėju. ING taip pat tai užtikrina„kad incidentas būtų kruopščiai išnagrinėtas“.

Kibernetinė ataka per Moveit pažeidžiamumą

Duomenų nutekėjimo priežastis – įsilaužėlių grupės „Clop“ kibernetinė ataka. Užpuolikai pasinaudojo svarbia duomenų perdavimo programinės įrangos „Moveit“ pažeidžiamumu, dėl kurio daugelis žinomų įvairių pramonės šakų įmonių šiais metais tapo kenkėjiškų veikėjų taikiniu.

Tik rugsėjo pabaigoje tapo žinoma, kad „Majorel“ duomenų nutekėjimas paveikė daugiau „Deutsche Bank“ ir „ING“ klientų, nei buvo manyta iš pradžių. Užpuolikai „darknete“ paskelbė asmeninius duomenis, tokius kaip banko klientų, kurie naudojosi „Majorel“ teikiama sąskaitų keitimo paslauga, vardai ir IBAN.


Remiantis ataskaita, kurią pateikė www.golem.de, Deutsche Bank ir ING pradėjo tolesnius tyrimus dėl duomenų nutekėjimo pas sąskaitos keitimo paslaugų teikėją Majorel Deutschland. To priežastis – „Clop“ grupės įsilaužėlių ataka, kurios metu buvo paskelbti minėtų bankų bei „Postbank“ ir „Comdirect“ klientų asmeniniai duomenys. „Deutsche Bank“ pavedė audito įmonei „PricewaterhouseCoopers“ (PwC), o ING paprašė pačios paslaugų teikėjo „Majorel“ atlikti didelės audito įmonės tyrimus. Tačiau tikslus įmonės pasirinkimas lieka neaiškus. Oficialus tyrimų patvirtinimas dar laukiamas. Pirmą kartą apie incidentą pranešta liepą, tačiau rugsėjo pabaigoje buvo nustatyta, kad nukentėjo daugiau klientų, nei manyta anksčiau. Poveikis rinkai ir finansų pramonei gali sukelti klientų pasitikėjimo praradimą, bankų reputacijos žalą ir padidėjusį įsipareigojimą užtikrinti kibernetinį saugumą.

Skaitykite šaltinio straipsnį www.golem.de

Į straipsnį