Российские хакеры получили доступ к базе с 266 999 записями - электронными адресами, телефонами и кешированными паролями пользователей интернет-магазина нумизматики НБУ. В Нацбанке предупреждают, что эти данные могут использоваться для фишинговых атак. Причиной утечки стал взлом подрядной компании, говорится на Facebook-странице НБУ.
Отмечается, что потенциально злоумышленники могли получить доступ к персональной информации пользователей интернет-магазина, а именно: имя/фамилия, номер телефона, e-mail, адрес доставки нумизматической продукции.
- В то же время, никакие ваши финансовые данные – реквизиты платежных карт, другая конфиденциальная информация, связанная с банковскими операциями, не скомпрометирована, - говорится в сообщении.
В НБУ отмечают также, что системы защиты данных и информационные системы Национального банка Украины работают в штатном режиме. В настоящее время принимаются необходимые меры для выяснения обстоятельств инцидента и оценки его возможных последствий.
Supply chain-атаки – распространенная тактика хакеров по всему миру. Недавние примеры: SolarWinds в США, атака на Kaseya, компрометация ASUS. Злоумышленники пытаются найти самое слабое звено в цепи снабжения.
Потенциально скомпрометированы могут только данные, которые вводились при регистрации в интернет-магазине и перечислены выше. Злоумышленники могут использовать их для фишинга, поэтому НБУ просит быть особенно бдительными и помнить, что работники Нацбанка не посылают письма с просьбой подтвердить данные, не звонят по телефону для уточнения информации о платежных картах, не просят оплатить заказ альтернативными способами, не посылают ссылку для "срочной верификации".