Інтернет-магазин НБУ призупинив роботу через кібератаку: що відомо про безпеку даних
Інтернет-магазин нумізматичної продукції тимчасово недоступний унаслідок кібератаки на компанію-підрядника. Потенційно зловмисники могли отримати доступ до персональної інформації користувачів інтернет-магазину, а саме: ім’я/прізвище, номер телефону, e-mail, адреса доставки нумізматичної продукції.
Джерело: Національний банк України
Водночас жодні фінансові дані: реквізити платіжних карток, інша конфіденційна інформація, пов’язана з банківськими операціями, не скомпрометовані, запевнили в НБУ.
Системи захисту даних та інформаційні системи Національного банку України працюють у штатному режимі. Наразі вживаються необхідні заходи для з’ясування обставин інциденту та оцінки його можливих наслідків. Нацбанк спільно з постачальником послуг працює над усуненням наслідків інциденту, а поки що дав детальні пояснення щодо нього.
“Чому зловмисники атакували підрядника?”
Supply chain-атаки – поширена тактика хакерів у всьому світі. Нещодавні приклади: SolarWinds у США, атака на Kaseya, компрометація ASUS. Зловмисники намагаються знайти найслабшу ланку в ланцюгу постачання. Саме тому НБУ від самого початку проєктував архітектуру з ізоляцією підрядників від критичних систем. І цей підхід себе виправдав.
“Чи не свідчить це про слабкість кібербезпеки НБУ?”
Навпаки. Жодна організація у світі не може гарантувати 100% захисту від атак – це реальність сучасної кібербезпеки. Але зріла кібербезпека – це, коли атака не досягає критичних систем. І саме це й сталося: завдяки правильній архітектурі інцидент у підрядника не вплинув на НБУ. Це підтверджує ефективність підходу Нацбанку.
“Чи були скомпрометовані дані клієнтів, і що варто зараз зробити?”
Потенційно скомпрометованими можуть бути лише дані, які вводилися під час реєстрації в інтернет-магазині та перелічені вище.
Зловмисники можуть використати ці дані для фішингу, тому просимо вас бути особливо пильними й пам’ятати, що працівники НБУ:
▪️не надсилають листи з проханням підтвердити дані;
▪️не телефонують для уточнення інформації про платіжні картки;
▪️не просять оплатити замовлення альтернативними способами;
▪️не надсилають посилання для “термінової верифікації”.
матеріал підготував/ла: Віолета Скрипнікова

Слідкуйте за «Новини Полтавщини» в Google





