Latitude Finansal Hizmetler (Latitude), bir siber saldırıya maruz kaldıktan sonra bir veri ihlali açıkladı ve bu da şirketin iç ve müşteriye dönük sistemleri kapatmasına neden oldu.
Latitude, Avustralya'nın en büyük kişisel kredi sağlayıcısından biridir ve ülkenin en büyük banka dışı tüketici kredi borçlusudur.
Deutsche Bank ve Kke'nin bir yan kuruluşu olan firma, teminatsız kişisel krediler, kredi kartları, araba kredileri, kişisel sigorta ve faizsiz perakende finansmanı dahil olmak üzere geniş bir tüketici finans hizmeti yelpazesi sunmaktadır.
Dahası, Latitude, Harvey Norman, JB Hi-Fi, David Jones ve "Şimdi Satın Al, Daha Sonra Öde" (BNPL) şemaları gibi büyük Avustralyalı perakendecilere sunar.
'Siber olay' bildirimine göre, Latitude'un iç sistemleri ihlal edildi ve bir tehdit oyuncusu bir çalışanın girişini çalmasına izin verdi. Bu kimlik bilgileri daha sonra müşteri verilerini çalmak için şirketin hizmet sağlayıcılarından ikisine giriş yapmak için kullanıldı.
Latitude, "Bugün itibariyle, Latitude,% 97'sinden fazlası sürücü lisanslarının kopyaları olan yaklaşık 103.000 kimlik belgesinin ilk servis sağlayıcıdan çalındığını anlıyor."
"İkinci servis sağlayıcıdan yaklaşık 225.000 müşteri kaydı da çalındı."
Latitude, ikinci sağlayıcıdaki kayıtların ilk sağlayıcı, yani kimlik ve sürücü lisansları veya diğer bilgilerle benzer veriler içerip içermediğini açıklığa kavuşturmamıştır.
BleepingComputer, firmadan bunu açıklığa kavuşturmak için bir yorum istedi ve bu hikayeyi bir yanıt alır almaz güncelleyeceğiz.
Maruz kalan müşterilerin şu anda kendilerini korumak için herhangi bir işlem yapmaları beklenmemektedir. Bununla birlikte, çalınan verileri kimlik avı veya sosyal mühendislik saldırılarında kullanılabileceğinden, uyanık kalmaları önerilir.
Şirket, olaya yanıt verirken birkaç dahili ve müşteriye dönük sistemi kapattı ve saldırıyı içerme ve ihlalleri veya daha fazla müşteri verisini önleme çabasının hala devam ettiğini söylüyor.
Kamu duyurusu tüm müşteriler için sunulurken, güvenlik olayından doğrudan etkilenmeye kararlı olanlar kişisel bildirimler alacaktır.
Sağlık hizmeti sağlayıcısı ILS 4.2 milyon insan veri ihlali uyarıyor
İngiliz perakende zinciri WH Smith, siber saldırıda çalınan verileri söylüyor
Arnold Clark Müşteri Verileri, Play Ransomware tarafından talep edilen saldırıda çalındı
İskandinav Havayolları Siber Attack'in yolcu verilerinin sızmasına neden olduğunu söylüyor
A10 Networks, fidye yazılımı saldırısından sonra veri ihlalini onaylar
Kaynak: Bleeping Computer