Dados bancários altamente confidenciais não estão livres de hackers

Um grande provedor de seguros para investimentos em títulos configurou incorretamente um de seus servidores e, acidentalmente, tornou uma variedade de informações confidenciais de pagamento indexáveis.

Um relatório recente de Brian Krebs ressalta um ponto importante: o risco de exposição online, especialmente de que os dados confidenciais de uma pessoa sejam comprometidos, está aumentando. Não é alarmante, mas às vezes de fontes imprevisíveis.

 

Esta semana, Krebs explicou que o servidor mal configurado de uma seguradora de títulos de alguma forma iniciou uma reação em cadeia que terminou com 230 páginas de extratos de conta online e indexados por mecanismos de busca. Esses extratos incluem contas e números de roteamento, saldos, dividendos e titular da conta. nomes para os membros de um punhado de grupos de investimentos do governo local.

 

[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]

 

Essas declarações incluem números de contas e roteamento, saldos, dividendos e nomes de titulares de contas para os membros de um punhado de grupos de investimentos do governo local.

 

A seguradora de títulos violados é uma subsidiária da MBIA Inc., que é supostamente o maior provedor de seguro de títulos nos Estados Unidos, chamada Cutwater Asset Management.

 

A boa notícia é que a MBIAn Inc. afirma que, desde então, corrigiu o problema que levou à violação. Os clientes afetados, segundo as empresas envolvidas, já terão sido contatados.

 

A má notícia, conforme descrito de forma sucinta no relatório Krebs, é que “os documentos indexados por mecanismos de pesquisa apresentavam instruções detalhadas sobre como autorizar novas contas bancárias para depósitos, incluindo os formulários e números de fax necessários para enviar as informações da conta”.

 

Leia Também: O sistema biométrico bancário é seguro?

 

Obviamente, esta é uma violação muito pequena em comparação com as recentes no Home Depot, Target, JP Morgan e todos os outros que discutimos na edição mais recente do podcast Talk Security.

 

No entanto, o fato de essa violação, que provavelmente é ruim para qualquer pessoa azarada o suficiente para ter sido afetada por ela, é ainda mais preocupante porque foi causada por um erro de configuração de servidor simples e aparentemente esquecido.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 בלוג פוסטים

הערות