Morgan Stanley müşteri hesapları sosyal mühendislik saldırılarında ihlal etti

4 yıl önce

Görüntü: Morgan Stanley / BleepingComputer

Morgan Stanley Zenginlik Yönetimi, Morgan Stanley'in zenginliği ve varlık yönetimi bölümü, müşterilerinden bazılarının sosyal mühendislik saldırılarında tehlikeye girdiğini söylüyor.

Hesap ihlalleri, dolandırıcıların, hedeflerini bankacılık gibi hassas bilgileri ifşa etmek veya teslim etmek için bir ses çağrısı sırasında bir ses çağrısı sırasında, bir sosyal mühendislik saldırısı olan avlanan (aka sesli phishing) sonucuydu. Giriş kimlik.

Şirket, "11 Şubat 2022'de", "11 Şubat 2022'de", Morgan Stanley'in Morgan Stanley Online Hesap bilgilerini sağladıktan sonra, Morgan Stanley'in uyguladıkları bir tehdit aktörüne gönderilen bir bildirimde bulundu.

Hesaplarını başarıyla ihlal ettikten sonra, saldırgan, Zelle ödeme hizmetini kullanarak ödemeleri başlatarak kendi banka hesaplarına elektronik olarak para aktardı.

Uyarı, "11 Şubat 2022'de, 11 Şubat 2022'de, Morgan Stanley ile birlikte olduğunu iddia eden kötü bir aktörle temasa geçtiniz" dedi.

"Kötü aktör, Morgan Stanley Online hesabınızla ilgili bilgileri, daha sonra bu hesaba erişerek ve yetkisiz zelle ödemelerini başlatmayı başardı."

Morgan Stanley sözcüsü, BleepingComputer'a "Morgan Stanley'den veri ihlali ya da bilgi sızıntısı olmadığını" söyledi.

Morgan Stanley Division, bu saldırılardan etkilenen tüm müşterilerin hesaplarını devre dışı bıraktığını ve sistemlerinin "güvenli kaldığını" ekledi.

Şirket, "Bu uzlaşma, Morgan Stanley Servet Yönetimi'nin herhangi bir eyleminin bir sonucu değildi ve sistemlerimiz açıkladı."

"Morgan Stanley Servet Yönetim Hesabınız Müşteri Çağrı Merkezimize işaretlendi, böylece çağrı merkezine giren herhangi bir arayanın ek doğrulama ile istenecek. Önceki Morgan Stanley çevrimiçi hesabınız da devre dışı bırakıldı."

Morgan Stanley, avukat saldırılarına ve diğer sosyal mühendislik dolandırıcılığına karşı nasıl savunulacağına dair önerilerde bulunur, müşterilerin telefon numaralarından gelen aramaları cevaplamamaları önermemelerini tavsiye eder.

"Ayrıca, kişisel verilerinizi telefonla sağlarken korunur. Bilgi isteyen kişinin meşru bir kuruluştan olduğundan ve olduğunu iddia ettiklerinden emin olun" diyor.

"Şirket'in resmi web sitesi veya belki de bir finansal tablo gibi, güvenilir bir kaynaktan bulunduğu bir telefon numarası kullanarak her zaman kapatıp çağırabilirsiniz."

Morgan Stanley, Clop Ransomware çetesinden sonra, Morgan Stanley'in üçüncü taraf satıcılarından biri olan Rehber Dounting'in Hackleyerek müşterilerine ait kişisel bilgileri çaldıktan sonra, 2021 Temmuz'da bir veri ihlali açıkladı.

Morgan Stanley, dünya çapında yatırım bankacılığı, menkul kıymetler, zenginlik ve yatırım yönetimi hizmetleri sunan Amerikalı lider yatırım bankacılığı ve küresel finansal hizmetler firmasıdır.

Müşteri listesi, 41'den fazla ülkeden, dünyanın dört bir yanındaki şirketleri, hükümetleri, kurumları ve bireyleri içerir.

Okta, Ocak ayında Hack tarafından etkilenen% 2,5 müşteriyi onaylar.

CISA, FBI, SATCOM ağlarına eleştirel tehditlerin kritik orgalarını uyardı.

Avrupa, Rus işgaline bağlı uçak GPS kesintileri uyardı

Solarwinds Web Yardım Masası Örnekleri Hedefleyen Saldırıların Uyarıları

Sec, kamu şirketlerinin ihlalleri dört gün içinde rapor etmelerini istiyor

Kaynak: Bleeping Computer

More Posts