美國(guó)某金融公司遭遇網(wǎng)絡(luò)攻擊,130 萬(wàn)民眾受影響
The Record 網(wǎng)站披露,美國(guó)最大的產(chǎn)權(quán)保險(xiǎn)公司富達(dá)國(guó)民金融(Fidelity National Financial("FNF"))子公司向所在州監(jiān)管機(jī)構(gòu)報(bào)告了一起數(shù)據(jù)泄露事件,并指出有 1316938 人的數(shù)據(jù)信息被入侵其母公司的威脅攻擊者盜取。
2023 年 11 月 19 日,為用戶提供抵押貸款服務(wù)或履行貸款次級(jí)服務(wù)職能的 LoanCare 意識(shí)到其母公司 FNF 信息技術(shù)網(wǎng)絡(luò)中,某些系統(tǒng)遭到未經(jīng)授權(quán)的訪問(wèn),隨后便組織網(wǎng)絡(luò)安全專家進(jìn)行詳細(xì)調(diào)查,最終發(fā)現(xiàn)了大量用戶的姓名、地址、社會(huì)保險(xiǎn)號(hào)和貸款號(hào)可能已被未經(jīng)授權(quán)的第三方盜走。(2009 年, Fidelity National Financial 以 1630 萬(wàn)美元的價(jià)格成功收購(gòu)了 LoanCare)
收到數(shù)據(jù)泄漏安全事件通知后,F(xiàn)NF 聘請(qǐng)了第三方網(wǎng)絡(luò)安全專家開(kāi)始著手調(diào)查此事,并將攻擊事件同步報(bào)告給執(zhí)法部門和政府機(jī)構(gòu)。此外,該公司一直強(qiáng)調(diào)能夠確認(rèn)事件已經(jīng)得到控制,但為了防止黑客將盜取的數(shù)據(jù)外流,受影響的用戶可獲得 Kroll 公司提供的為期兩年的身份保護(hù)服務(wù)。
Fidelity National Financial 擁有數(shù)十家地區(qū)性產(chǎn)權(quán)公司,例如紐約國(guó)家產(chǎn)權(quán)公司、芝加哥產(chǎn)權(quán)公司、阿拉莫產(chǎn)權(quán)公司和聯(lián)邦土地產(chǎn)權(quán)公司。值得一提的是,數(shù)據(jù)泄漏發(fā)生后,AlphV/Blackcat 勒索軟件團(tuán)伙聲稱 Fidelity National Financial 被攻擊一事導(dǎo)致上個(gè)月全美數(shù)百人購(gòu)房受阻,攻擊發(fā)生后的數(shù)天內(nèi),房地產(chǎn)中介、購(gòu)房者等都因房屋銷售無(wú)法完成而陷入困境。
數(shù)據(jù)泄漏事件發(fā)生后,聯(lián)邦調(diào)查局和其他執(zhí)法機(jī)構(gòu)在一次執(zhí)法行動(dòng)中查獲了AlphV/Blackcat 勒索軟件團(tuán)伙的泄密網(wǎng)站,并訪問(wèn)控制了 AlphV/Blackcat 勒索軟件團(tuán)伙暗網(wǎng)網(wǎng)站基礎(chǔ)設(shè)施中 900 多個(gè)公鑰/私鑰對(duì)。網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)稱,截至 2023 年 9 月,AlphV/Blackcat 勒索軟件團(tuán)伙附屬機(jī)構(gòu) "已經(jīng)入侵了 1000 多個(gè)實(shí)體組織,其中近 75% 在美國(guó)境內(nèi),約 250 個(gè)在美國(guó)境外,索要贖金超過(guò) 5 億美元,收到的贖金近 3 億美元"。
參考文章:https://therecord.media/fidelity-national-financial-subsidiary-breach-disclosure