Các thành phần

CheckFree cảnh báo 5 triệu khách hàng sau khi Hack

Re-Boost Boost Mobile online / How to pay boost mobile online for free

Re-Boost Boost Mobile online / How to pay boost mobile online for free
Anonim

CheckFree và một số ngân hàng sử dụng dịch vụ thanh toán hóa đơn điện tử của họ đang thông báo cho hơn 5 triệu khách hàng sau khi bọn tội phạm kiểm soát một số tên miền Internet của công ty và chuyển hướng lưu lượng khách hàng đến một trang web độc hại được lưu trữ tại Ukraina. 2 cuộc tấn công đã được công khai rộng rãi ngay sau khi nó xảy ra, nhưng trong một thông báo nộp cho Tổng chưởng lý New Hampshire, CheckFree tiết lộ rằng nó đã cảnh báo nhiều khách hàng hơn trước đây nghĩ.

Đó là bởi vì CheckFree không chỉ thông báo cho người dùng CheckFree của riêng mình.com Trang web của vi phạm, nó cũng đang làm việc với các ngân hàng để liên lạc với những người đã cố gắng thanh toán hóa đơn từ các ngân hàng sử dụng dịch vụ thanh toán hóa đơn CheckFree.

[Đọc thêm: Melanie Tolley, phó chủ tịch truyền thông với công ty mẹ của CheckFree, Fiserv, cho biết: “5 triệu người được thông báo về việc chuyển hướng CheckFree là sự kết hợp của hai nhóm”. tuyên bố. "1.) những người chúng tôi có thể xác định ai đã cố gắng thanh toán hóa đơn từ các trang web thanh toán hóa đơn của khách hàng của chúng tôi và trừ những người thực sự đã hoàn thành các phiên trên trang web của chúng tôi; và 2.) bất kỳ ai đăng ký mycheckfree.com."

Tolley sẽ không nói những gì các ngân hàng bị ảnh hưởng bởi hack, nhưng phần lớn trong số năm triệu khách hàng này là người dùng của CheckFree, cô nói. Tổng cộng, khoảng 42 triệu khách hàng truy cập vào trang thanh toán hóa đơn của CheckFree, cô ấy nói.

Khách hàng truy cập vào các trang web của CheckFree từ 12:35 sáng đến 10:10 sáng vào cuộc tấn công đã được chuyển hướng đến một máy chủ Web của Ukraina

Những tên tội phạm đã có thể kiểm soát một số miền CheckFree Web sau khi đăng nhập vào công ty đăng ký tên miền Internet của công ty, Network Solutions và thay đổi CheckFree DNS (Hệ thống tên miền). Kỹ thuật tương tự này đã được tin tặc sử dụng một năm trước, để kiểm soát trang web của Comcast. Không rõ những kẻ tấn công đã có thể lấy mật khẩu của Giải pháp Mạng của CheckFree như thế nào, nhưng một số chuyên gia bảo mật tin rằng CheckFree có thể đã trở thành con mồi cho một cuộc tấn công lừa đảo.

Nhìn vào các mẫu lưu lượng truy cập trang web điển hình, Fiserv đoán rằng khoảng 160.000 người tiêu dùng tiếp xúc với trang web tấn công của Ucraina, nhưng không phải tất cả những khách hàng này đều bị nhiễm bệnh. Để cuộc tấn công hoạt động, nạn nhân sẽ phải là người dùng máy tính không có phần mềm chống vi-rút cũng đang sử dụng phiên bản Adobe Acrobat lỗi thời. Bởi vì những điều kiện này, Fiserv tin rằng "một số lượng rất nhỏ" của những người bị ảnh hưởng, tuy nhiên, bởi vì công ty mất quyền kiểm soát các tên miền Web của nó, nó không biết chính xác ai bị tấn công. Và vì vậy nó phải cảnh báo số lượng khách hàng lớn hơn nhiều.

Nó có thể tồi tệ hơn nhiều. CheckFree xử lý các khoản thanh toán hóa đơn cho hơn một nửa các tổ chức ngân hàng ở Mỹ, theo nhà phân tích Avivah Litan của Gartner.

Mặc dù các ngân hàng lớn hơn thường không làm điều này, một số ngân hàng nhỏ hơn đơn giản chuyển dịch vụ thanh toán hóa đơn trực tuyến của họ sang CheckFree. nói. "Nếu họ chuyển nó sang CheckFree, rất có thể tất cả những người dùng đó đã được chuyển hướng đến miền CheckFree, nhưng nó được gắn nhãn là miền của ngân hàng."

CheckFree có giao dịch cung cấp dịch vụ thanh toán hóa đơn điện tử cho các ngân hàng như Wachovia và Bank của nước Mỹ. Nó không rõ liệu các ngân hàng này có bị ảnh hưởng bởi cuộc tấn công hay không.

Loại vụ việc này cũng có thể xảy ra với các dịch vụ chuyển tiền, vốn thường được thuê ngoài, Litan nói. "An ninh ngân hàng chỉ là một liên kết yếu nhất và liên kết yếu nhất trong ngân hàng là thanh toán trực tuyến và chuyển tiền [dịch vụ]," Litan nói.