Хакерские IP-адреса из атак на корейский банк также проверялись в Kakao Bank, K Bank и Toss Bank
Коротко
Интернет-адреса, использовавшиеся в недавних хакерских атаках на южнокорейские банки и финансовые компании, также применялись для попыток доступа к серверам интернет-банков Kakao Bank, K Bank и Toss Bank, сообщили Yonhap и Maeil Business. Три банка обнаружили и заблокировали попытки, утечек данных клиентов и другого ущерба не подтверждено. Финансовые власти передали IP-адреса атакующих финансовым компаниям и распорядились провести проверки после более ранних взломов в нескольких коммерческих и сберегательных банках и капитальной компании.
Читать полностью 1 мин чтения
IP-адреса, использовавшиеся в недавних хакерских атаках на южнокорейские финансовые компании, также применялись для попыток доступа к серверам интернет-банков Kakao Bank, K Bank и Toss Bank, сообщают Yonhap и Maeil Business. Оба издания, ссылаясь на финансовый сектор, сообщили, что ущерб в трёх банках от этих попыток не подтверждён. [ 1 , 2 ]
Проверки последовали после хакерского ущерба в Shinhan, KB Kookmin, Hana и BNK Busan banks, Yegaram и Welcome savings banks и Hyundai Capital. Финансовые власти передали IP-адреса, использовавшиеся в этих атаках, финансовым компаниям и поручили им проверить свои системы, и попытки в отношении трёх интернет-банков были выявлены в этом процессе. [ 1 , 2 ]
Kakao Bank с января этого года фиксировал множественные попытки доступа с этого IP-адреса, которые система безопасности банка обнаружила и заблокировала. Yonhap сообщило, что дальнейших атак или ущерба пока не последовало. K Bank также зафиксировал попытки доступа с того же IP-адреса без ущерба, а Toss Bank зафиксировал около 10 попыток в период с января по август этого года; банк их заблокировал, утечки личной информации или иного нарушения не произошло, согласно сообщениям. [ 1 , 2 ]
Представитель финансового сектора сказал Yonhap, что атакующие обычно проверяют неуказанное число учреждений на уязвимости, а затем проводят дальнейшие атаки, если слабое место подтверждено или осталось незаблокированным. Ни одно из изданий не назвало атакующих и не привело цифр о масштабе более ранних взломов в коммерческих, сберегательных и капитальных компаниях. [ 1 ]
Почему это важно
Раскрытие расширяет дело о хакерской атаке в финансовом секторе за пределы уже известных пострадавших банков, показывая, что интернет-банки также подвергались проверке. Оба издания сообщают, что ущерба в трёх онлайн-банках не было, поэтому главное последствие пока — усиленное внимание к общим слабым местам в безопасности и к официальной реакции. В документах не названы атакующие и не сказано, ожидаются ли дальнейшие попытки.
Ключевые факты
- IP-адреса, использовавшиеся в недавних хакерских атаках на южнокорейские финансовые компании, также применялись для попыток доступа к серверам Kakao Bank, K Bank и Toss Bank, сообщает финансовый сектор. [ 1 , 2 ]
- Ущерб, включая утечки данных клиентов, в трёх интернет-банках от этих попыток доступа не подтверждён. [ 1 , 2 ]
- Финансовые власти передали IP-адреса атак финансовым компаниям и распорядились провести проверки после взломов в Shinhan, KB Kookmin, Hana и BNK Busan banks, Yegaram и Welcome savings banks и Hyundai Capital. [ 1 , 2 ]
- Kakao Bank с января этого года фиксировал множественные попытки доступа с этого IP-адреса, которые его система безопасности обнаружила и заблокировала. [ 1 , 2 ]
- K Bank зафиксировал попытки доступа с того же IP-адреса, ущерба в результате нет. [ 1 , 2 ]
- Toss Bank зафиксировал около 10 попыток доступа в период с января по август этого года, которые он заблокировал, утечки личной информации не произошло. [ 1 , 2 ]
Подтверждено несколькими источниками
- Те же IP-адреса, связанные с недавними взломами в финансовом секторе, использовались в попытках доступа к серверам Kakao Bank, K Bank и Toss Bank. [ 1 , 2 ]
- Ущерб в трёх интернет-банках от этих попыток не подтверждён. [ 1 , 2 ]
- Финансовые власти передали IP-адреса атак финансовым компаниям и поручили им провести проверки, в ходе которых были выявлены интернет-банки. [ 1 , 2 ]
- Ранее сообщалось о хакерском ущербе в Shinhan, KB Kookmin, Hana и BNK Busan banks, Yegaram и Welcome savings banks и Hyundai Capital. [ 1 , 2 ]
- Toss Bank подвергался атакам около 10 раз в период с января по август этого года и заблокировал попытки. [ 1 , 2 ]
- Kakao Bank подвергался атакам несколько раз с января этого года и заблокировал попытки с помощью своей системы безопасности. [ 1 , 2 ]
Пока неясно
- Кто осуществил попытки доступа и являются ли они одним субъектом. Ни один из документов не называет атакующего, и оба приписывают информацию только неназванным источникам в финансовом секторе.
- Появятся ли дополнительные атаки или ущерб в трёх интернет-банках или где-либо ещё. Yonhap сообщает, что дальнейших атак или ущерба пока не последовало, что оставляет исход открытым.
- Полный масштаб более ранних взломов в коммерческих, сберегательных и капитальных компаниях. Оба документа перечисляют пострадавшие фирмы, но не приводят цифр о потерянных данных или затронутых клиентах.