• Атаки программ-вымогателей затронули кредитные союзы через атаку на цепочку поставок, затронув множество учреждений и внешних поставщиков.
  • Атака программы-вымогателя на Ongoing Operations, облачного провайдера для кредитных союзов, привела к сбоям в обслуживании примерно 60 учреждений.
  • Кредитные союзы могут снизить риск программ-вымогателей за счет серьезных инвестиций в кибербезопасность, обучения сотрудников и планов реагирования на инциденты.

Кредитные союзы сталкиваются с растущими угрозами кибербезопасности: атаки программ-вымогателей нацелены как на сами учреждения, так и на их поставщиков услуг. Недавние инциденты подчеркивают настоятельную необходимость надежных мер кибербезопасности и упреждающих стратегий снижения рисков с учетом уникальных вызовов финансового сектора.

Кредитные союзы под атаками программ-вымогателей

В мае 2023 года произошел значимый киберинцидент: группа вымогателей CI0p проникла как минимум в18 кредитных союзов, возможно, больше, через атаку на цепочку поставок, использовав уязвимость в инструменте передачи файлов MOVEit. Атака также затронула внешних поставщиков, обслуживающих сектор кредитных союзов, включая CU Answers и Sovos, что усилило последствия для кредитных союзов и их членов. Впоследствии многочисленные члены кредитных союзов, чьи персональные данные были скомпрометированы в результате утечки, подали иски как против самих кредитных союзов, так и против Progressive Software, владельца MOVEit, в связи с нарушением безопасности.

В ноябре 2023 года примерно60 кредитных союзовстолкнулись с перебоями после атаки программы-вымогателя на технологического поставщика. Целью атаки стала Ongoing Operations, облачный провайдер, принадлежащий Trellance, технологической компании для кредитных союзов. Национальная администрация кредитных союзов (NCUA) подтвердила инцидент; пострадавшие кредитные союзы получили от Ongoing Operations уведомления об атаке. Атака также затронула других технологических поставщиков кредитных союзов, таких как FedComp, вызвав сбои по всей стране. Mountain Valley Federal Credit Union (MVFCU) — среди пострадавших учреждений; организация планирует покрыть связанные расходы и перейти на новую серверную систему в рамках восстановления.

Недавний отчет Джереми Фаулера, опубликованный наWebsite Planet, сообщает об обнаружении базы данных с более чем тремя миллионами записей кредитных союзов, расположенных в США, общим объемом около 13 ГБ. Хотя база данных не содержала конфиденциальной персональной информации (PII), в ней были обширные контактные данные, переписка и другие сведения о членах советов директоров и руководителях многих кредитных союзов. База данных, судя по всему, была связана с системой управления взаимоотношениями с клиентами (CRM), сопряженной с CU Solutions Group (CUSG).

Читайте также:ФБР предупреждает о растущей угрозе двойных атак программ-вымогателей

Какие кредитные союзы пострадали от атаки программы-вымогателя?

US Federal Credit Union, предлагающий различные финансовые услуги, был внесен насайт утечекMedusa в даркнете, где группа угроз заявляет о несанкционированном доступе и краже данных. Потенциально скомпрометированная информация включает имена, даты рождения, идентификационные номера, паспортные данные, водительские права, адреса электронной почты и номера банковских счетов. Хотя в конце февраля кредитный союз испытывал технические трудности, неясно, связан ли этот инцидент с доступом Medusa. К настоящему моменту кредитный союз не сделал заявления об утечке, и неизвестно, начались ли переговоры о выкупе.

Bayer Heritage Federal Credit Unionстолкнулся сколлективным искомиз-за утечки данных, произошедшей прошлой осенью, в результате которой предположительно были скомпрометированы конфиденциальные личные и медицинские данные более 61 000 человек. Иск утверждает, что утечка произошла из-за небрежного хранения данных кредитным союзом, что сделало его уязвимым для кибератак. Несмотря на обнаружение утечки в октябре 2023 года, Bayer Heritage, как сообщается, ждал до января 2024 года, чтобы уведомить пострадавших, не раскрыв ни первопричину, ни профилактические меры.

Vantage Point Federal Credit Union(VPFCU) в Хоупвелле пострадал от атаки программы-вымогателя: клиенты не могли получить доступ к своим счетам или воспользоваться дебетовыми картами. Проблема возникла из-за атаки на Trellance, компанию, обрабатывающую данные кредитного союза. Национальная администрация кредитных союзов (NCUA) подтвердила, что пострадали около 60 кредитных союзов, включая VPFCU, с активами до 100 миллионов долларов.

Читайте также:Fingerprint и Oscilar внедряют беспрепятственную защиту от мошенничества в финтех-секторе

Снижение риска

Чтобы снизить риск атак программ-вымогателей, кредитные союзы должны в первую очередь инвестировать в надежные меры кибербезопасности с учетом своих конкретных потребностей и операционных требований. Это включает внедрение многоуровневой защиты, регулярную оценку уязвимостей и укрепление сетевой инфраструктуры против новых угроз.

Обучение сотрудников передовым практикам кибербезопасности имеет первостепенное значение для предотвращения атак программ-вымогателей. Кредитные союзы должны проводить комплексные программы обучения персонала, давая сотрудникам знания и навыки, необходимые для выявления потенциальных угроз и эффективного реагирования на них. Формирование среди сотрудников культуры осведомленности и бдительности в вопросах кибербезопасности помогает снизить риск случайных утечек данных и минимизировать последствия инцидентов с программами-вымогателями.

Готовность к возможности атаки программы-вымогателя необходима кредитным союзам, чтобы минимизировать сбои и эффективно смягчать последствия. Разработка комплексных планов реагирования на инциденты, включая протоколы обнаружения, сдерживания и восстановления, позволяет кредитным союзам быстро и решительно действовать в случае кибератаки. Регулярное тестирование и совершенствование процедур реагирования на инциденты обеспечивает готовность активно противостоять угрозам программ-вымогателей и защищать данные членов.