Хакеры потребовали $3 млн от западного банка
Хакеры похитили персональные данные клиентов британской компании Revolut и потребовали выплатить им $3 млн в течение 24 часов. Эксперт «Группы Астра» Андрей Кузнецов отметил, что возможно банк ждут более серьезные последствия, если отсутствовал главный страховочным механизмом — резервное копирование, которое могло бы не позволить инциденту перерасти в полный коллапс ИТ-инфраструктуры.
Газета Financial Times (FT) пишет, что хакеры угрожают передать данные другим преступным сообществам, если банк не выплатит деньги в течение 24 часов.
Сообщается, что были похищены даты рождения, почтовые адреса, телефонные номера, копии удостоверений личности, включая паспорта и водительские права. Атака затронула порядка 700 клиентских аккаунтов.
Ситуацию с хищением данных прокомментировал эксперт по автоматизированной защите данных RuBackup.
«Данные уже украдены и здесь важно понимать, была ли у банка грамотно выстроенная система резервного копирования и восстановления, которая играет критическую роль в минимизации последствий и управлении инцидентом. В данном конкретном случае, если данные были переданы мошенникам из-за поддельного запроса, резервное копирование не могло предотвратить саму утечку. Однако, важно понимать, что банк могут ждать более серьезные последствия, если СРК, как главный страховочный механизм, который мог бы не позволить инциденту перерасти в полный коллапс ИТ-инфраструктуры, обеспечить точность расследования и лишить хакеров возможности усугубить ситуацию уничтожением данных, отсутствовал», — сказал Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»).



