Componentes

CheckFree Avisa 5 Milhões de Clientes Após Hack

O QUE É LIMITE DIÁRIO DE VENDAS? EXISTE PROBLEMA EM CAIR? COMO EVITAR CAIR? - GTA 5 ONLINE

O QUE É LIMITE DIÁRIO DE VENDAS? EXISTE PROBLEMA EM CAIR? COMO EVITAR CAIR? - GTA 5 ONLINE
Anonim

Um ataque foi amplamente divulgado logo após sua ocorrência, mas em um comunicado arquivado no Procurador Geral de New Hampshire, a CheckFree divulgou que estava alertando muito mais clientes do que se pensava anteriormente. Isso é porque o CheckFree não está apenas notificando os usuários do próprio CheckFree..com o site da violação, também está trabalhando com os bancos para entrar em contato com pessoas que tentaram pagar contas de bancos que usam o serviço de pagamento de faturas CheckFree.

[Outras leituras: Como remover malware do seu PC Windows]

"As 5 milhões de pessoas que foram notificadas sobre o redirecionamento CheckFree eram uma combinação de dois grupos", disse Melanie Tolley, vice-presidente de comunicações da Fiserv, empresa matriz da CheckFree. declaração. "1.) aqueles que foram capazes de identificar quem tinha tentado pagar contas dos sites de pagamento de contas do nosso cliente e menos aqueles que realmente completaram as sessões no nosso site, e 2.) qualquer pessoa inscrita no mycheckfree.com."

Tolley não diria quais bancos foram afetados pelo hack, mas a maioria desses cinco milhões de clientes eram usuários do CheckFree, disse ela. No total, cerca de 42 milhões de clientes acessam o site de pagamento de faturas da CheckFree, disse ela.

Os clientes que acessaram os sites da CheckFree entre as 12:35 e as 10:10 da manhã do ataque foram redirecionados para um servidor ucraniano que Usaram software malicioso para tentar instalar um programa de roubo de senhas no computador da vítima.

Os criminosos puderam assumir o controle de vários domínios CheckFree Web depois de fazer login no registrador de domínios da Internet, Network Solutions, e alterar o CheckFree DNS (Domain Name System). Essa mesma técnica foi usada por hackers há um ano para assumir o controle do site da Comcast. Não está claro como os invasores conseguiram obter a senha da Network Solutions da CheckFree, mas alguns especialistas em segurança acreditam que a CheckFree pode ter sido vítima de um ataque de phishing.

Observando os padrões típicos de tráfego do site, a Fiserv supõe que cerca de 160.000 consumidores expostos ao site de ataque ucraniano, mas nem todos esses clientes teriam sido infectados. Para o ataque funcionar, a vítima teria que ser um usuário de PC sem software antivírus que também estivesse usando uma versão desatualizada do Adobe Acrobat. Por causa dessas condições, Fiserv acredita que "um número muito pequeno" de pessoas foi afetado, disse Tolley.

No entanto, como a empresa perdeu o controle de seus domínios da Web, ela não sabe exatamente quem foi atingido. E assim deve alertar um número muito maior de clientes.

Poderia ter sido muito pior. A CheckFree processa pagamentos de contas para mais da metade das instituições bancárias nos EUA, de acordo com a Avivah Litan, analista do Gartner.

Embora os bancos maiores normalmente não façam isso, alguns bancos menores simplesmente transferem seus serviços de pagamento de contas on-line para a CheckFree, ela disse. "Se eles entregarem o CheckFree, provavelmente todos os usuários foram redirecionados para o domínio CheckFree, mas ele foi marcado como o domínio do banco."

A CheckFree tem ofertas para fornecer serviços de pagamento de contas eletrônicas a bancos como o Wachovia e Bank. Da America. Não está claro se esses bancos foram ou não afetados pelo ataque.

Esse tipo de incidente também pode acontecer com os serviços de transferência de fundos, que também são frequentemente terceirizados, disse Litan. "A segurança do banco é apenas um elo mais fraco, e os elos mais fracos do setor bancário são o pagamento online e a transferência de fundos [serviços]", disse Litan.