Deutsche Bank ir ING pasamdo auditorius po duomenų nutekėjimo Majorel Germany.
Po to, kai šių metų liepą paaiškėjo, kad paskyrų keitimo paslaugų teikėjas „Majorel Deutschland“ nutekėjo, „Deutsche Bank“ ir „ING“ dabar, matyt, įsakė dviem didelėms audito įmonėms atlikti tolesnius šio incidento tyrimus. Dėl duomenų nutekėjimo nukentėjo ir „Postbank“ bei „Comdirect“ klientai. Kaip „Handelsblatt“ sužinojo iš finansinių sluoksnių, „Deutsche Bank“ pavedė Frankfurto audito bendrovei „PricewaterhouseCoopers“ (PwC) ištirti įvykius, susijusius su įsilaužėlių ataka „Majorel“ dukterinės įmonės Kontowechsel24.de sistemoms. Kita vertus, ING nepaskyrė išorės auditoriaus, bet sugebėjo įtikinti Majorelį, kad viena iš keturių pagrindinių audito įmonių atliktų savo tyrimus...

Deutsche Bank ir ING pasamdo auditorius po duomenų nutekėjimo Majorel Germany.
Po to, kai šių metų liepą paaiškėjo, kad paskyrų keitimo paslaugų teikėjas „Majorel Deutschland“ nutekėjo, „Deutsche Bank“ ir „ING“ dabar, matyt, įsakė dviem didelėms audito įmonėms atlikti tolesnius šio incidento tyrimus. Dėl duomenų nutekėjimo nukentėjo ir „Postbank“ bei „Comdirect“ klientai.
Kaip „Handelsblatt“ sužinojo iš finansinių sluoksnių, „Deutsche Bank“ pavedė Frankfurto audito bendrovei „PricewaterhouseCoopers“ (PwC) ištirti įvykius, susijusius su įsilaužėlių ataka „Majorel“ dukterinės įmonės Kontowechsel24.de sistemoms.
Kita vertus, ING nepaskyrė išorės auditoriaus, bet sugebėjo įtikinti Majorelį pradėti savo vienos iš keturių pagrindinių audito įmonių tyrimą. Vis dar neaišku, kurią įmonę „Majorel“ galiausiai pavedė. Tačiau abu auditoriai esą jau pradėjo darbą vietoje.
Vis dar laukiama oficialaus patvirtinimo
Nei Deutsche Bank, nei ING, nei Majorel, nei PwC kol kas nepanoro komentuoti įvykių. „Majorel“ atstovė sakė negalinti šiuo metu pateikti daugiau informacijos, nes bendrovėje vyksta procesas. Deutsche Bank ir ING atstovai tik patvirtino, kad abu bankai palaikė kritišką dialogą su savo paslaugų teikėju. ING taip pat tai užtikrina„kad incidentas būtų kruopščiai išnagrinėtas“.
Kibernetinė ataka per Moveit pažeidžiamumą
Duomenų nutekėjimo priežastis – įsilaužėlių grupės „Clop“ kibernetinė ataka. Užpuolikai pasinaudojo svarbia duomenų perdavimo programinės įrangos „Moveit“ pažeidžiamumu, dėl kurio daugelis žinomų įvairių pramonės šakų įmonių šiais metais tapo kenkėjiškų veikėjų taikiniu.
Tik rugsėjo pabaigoje tapo žinoma, kad „Majorel“ duomenų nutekėjimas paveikė daugiau „Deutsche Bank“ ir „ING“ klientų, nei buvo manyta iš pradžių. Užpuolikai „darknete“ paskelbė asmeninius duomenis, tokius kaip banko klientų, kurie naudojosi „Majorel“ teikiama sąskaitų keitimo paslauga, vardai ir IBAN.
Remiantis ataskaita, kurią pateikė www.golem.de, Deutsche Bank ir ING pradėjo tolesnius tyrimus dėl duomenų nutekėjimo pas sąskaitos keitimo paslaugų teikėją Majorel Deutschland. To priežastis – „Clop“ grupės įsilaužėlių ataka, kurios metu buvo paskelbti minėtų bankų bei „Postbank“ ir „Comdirect“ klientų asmeniniai duomenys. „Deutsche Bank“ pavedė audito įmonei „PricewaterhouseCoopers“ (PwC), o ING paprašė pačios paslaugų teikėjo „Majorel“ atlikti didelės audito įmonės tyrimus. Tačiau tikslus įmonės pasirinkimas lieka neaiškus. Oficialus tyrimų patvirtinimas dar laukiamas. Pirmą kartą apie incidentą pranešta liepą, tačiau rugsėjo pabaigoje buvo nustatyta, kad nukentėjo daugiau klientų, nei manyta anksčiau. Poveikis rinkai ir finansų pramonei gali sukelti klientų pasitikėjimo praradimą, bankų reputacijos žalą ir padidėjusį įsipareigojimą užtikrinti kibernetinį saugumą.
Skaitykite šaltinio straipsnį www.golem.de