威胁行为者声称泄露了保单持有人的姓名、电子邮件、出生日期和详细信息。
据报道,全球投资银行和金融服务公司瑞士信贷 (Credit Suisse) 遭受了网络攻击。据称,瑞士信贷数据泄露事件是由一名威胁行为者 (TA) 策划的,该行为者在数据黑客网站 BreachForums 上使用别名“888”进行操作。
该黑客声称已经获取了该银行高度敏感的数据,并将其发布在暗网市场上。据该威胁行为者称,此次数据泄露涉及该银行约 19,000 名印度员工的个人信息。
瑞士信贷数据泄露详情
瑞士信贷成立于 1856 年,年收入约为 152.1 亿美元。它是私人银行和资产管理领域的领先机构之一,在投资银行领域拥有丰富的专业知识。
2024 年 6 月 25 日,威胁行为者声称对该银行发动了网络攻击,并泄露了 19,000 名用户的详细信息。
泄露的数据据称包括员工姓名、6,623 个唯一电子邮件地址、员工代码、出生日期、性别、保单名称、关系、入职日期、生效日期、状态和实体。
为了证实这一说法,威胁行为者 888 提供了数据泄露的样本,其中包含瑞士信贷印度员工的详细信息。
然而,TA 并未提供数据销售的具体价格,并要求潜在买家报出一个数字。黑客评论说,他们只接受加密货币作为付款方式。更具体地说,黑客愿意使用 Monero (XMR) 付款,这是一种以隐私和匿名属性而闻名的数字货币。这种付款方式通常用于非法交易以逃避检测。
尽管威胁者提出了这些要求,但仔细检查后发现,该银行的网站目前运行正常,没有出现任何安全漏洞的迹象。《网络快报》已联系该银行以核实所谓的网络攻击。截至目前,尚未收到任何官方声明或回复,因此这些说法尚未得到证实。
并非瑞信首次遭遇数据泄露
这并不是瑞信第一次卷入安全漏洞。据《经济时报》报道,2023 年,该银行警告员工,一名前员工窃取了员工的个人数据,包括工资和奖金。这些信息包括 2013 年至 2015 年期间的工资和“浮动薪酬”。
彭博社的另一份报告称,2023 年的一次数据泄露事件影响了众多瑞信前客户,他们的账户总额高达 1000 亿美元。
瑞士信贷黑客近期瞄准大型跨国公司
数据泄露事件中发现的敏感信息可能被滥用,包括客户姓名、出生日期和关系,这引起了很多担忧。考虑到威胁行为者的历史,瑞士信贷应该调查数据泄露索赔。
本月初,TA 888声称窃取了埃森哲超过32,000名现任和前任员工的数据。但该公司否认了这一说法,并表示黑客公布的数据集只有三名员工的姓名和电子邮件地址。
该黑客还声称对泄露喜力在多个国家的8,174 名员工的信息负责。
此前,888 还声称对跨国石油和天然气公司壳牌发动了攻击。TA 发布了分享澳大利亚客户个人信息的样本信息。
声明:本平台所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本平台赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现平台上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。
上一篇:你的个人信息可能已被泄露!
下一篇:知名工具Trello被黑客攻击,泄露1500万用户数据