Fidelity Data pažeidimas atskleidžia tūkstančius klientų asmeninės informacijos
Rugpjūčio mėn. Fidelity Investments patyrė duomenų pažeidimą, dėl kurio buvo atskleista daugiau nei 77 000 asmenų asmeninė informacija. Šis pažeidimas, paveikiantis „nedidelį Fidelity klientų pogrupį“, pabrėžia didėjančią kibernetinių atakų prieš pagrindines finansų institucijas grėsmę.
Table of Contents
Kas atsitiko?
Neteisėta veikla įvyko 2023 m. rugpjūčio 17–19 d., kai įsilaužėliui pavyko sukurti dvi klientų paskyras. Šios paskyros buvo naudojamos slaptiems klientų duomenims pasiekti ir išgauti iš „Fidelity“ vidinės duomenų bazės. Ši informacija apima:
- Vardai
- Socialinio draudimo numeriai
- Finansinės sąskaitos duomenys
- Informacija apie vairuotojo pažymėjimą
„Fidelity“ pažeidimą aptiko rugpjūčio 19 d. ir greitai ėmėsi veiksmų, kad nutrauktų įsilaužėlių prieigą, apribodama tolesnę žalą. Nors pažeidimas atskleidė asmeninę informaciją, Fidelity pabrėžė, kad klientų sąskaitoms ir lėšoms tiesioginis pavojus negresia.
Kas buvo paveiktas?
Nors „Fidelity“ nepateikė konkrečios informacijos apie nukentėjusių asmenų demografinius rodiklius, bendrovė informavo įvairių valstijų generalinius prokurorus, kad pažeidimas paveikė daugiau nei 77 000 asmenų.
Tai ne pirmas duomenų pažeidimas, su kuriuo „Fidelity“ susidūrė šiais metais. Anksčiau 2023 m. „Fidelity Investments Life Insurance Company“ pranešė apie kitą pažeidimą, kai dėl trečiosios šalies paslaugų teikėjo „Infosys McCamish System“ buvo pažeista maždaug 30 000 asmenų asmeninė informacija.
Kaip Fidelity reaguoja?
Reaguodama į pažeidimą, „Fidelity“ nukentėjusiems asmenims siūlo 24 mėnesių nemokamas kredito stebėjimo ir tapatybės atkūrimo paslaugas. Šis aktyvus veiksmas gali padėti sumažinti nukentėjusių asmenų tapatybės vagystės ar sukčiavimo riziką. Jei nukentėjote, turėtumėte gauti tiesioginį pranešimą iš „Fidelity“ ir pateikti išsamią informaciją, kaip užsiregistruoti naudotis šiomis apsaugos paslaugomis.
Kodėl svarbūs duomenų pažeidimai
Duomenų pažeidimai, ypač finansų sektoriuje, kelia didelį susirūpinimą dėl šių institucijų turimos informacijos jautrumo. Asmenims asmeninės informacijos, tokios kaip socialinio draudimo numeriai ir finansiniai duomenys, atskleidimas gali sukelti tapatybės vagystę, nesąžiningą veiklą ir ilgalaikę finansinę žalą.
Kadangi kibernetinės atakos tampa vis sudėtingesnės, net įmonės, turinčios stiprius saugos protokolus, pvz., „Fidelity“, yra pažeidžiamos. Turėdama 14 trilijonų USD valdomo turto ir daugiau nei 51,5 mln. individualių investuotojų, „Fidelity“ išlieka reikšmingu kibernetinių nusikaltėlių taikiniu. Nors įmonė greitai ėmėsi veiksmų, kad sustabdytų ataką, pažeidimas primena, kad jokia sistema nėra visiškai apsaugota nuo šių grėsmių.
Kaip apsisaugoti
Jei esate „Fidelity“ klientas, galite atlikti kelis veiksmus, kad apsaugotumėte savo informaciją dėl šio pažeidimo:
- Stebėkite savo kreditą : reguliariai tikrinkite kredito ataskaitą, ar nėra neįprastos veiklos. Tam gali būti naudinga Fidelity siūloma nemokama kredito stebėjimo paslauga.
- Būkite atsargūs dėl sukčiavimo sukčiavimo : po duomenų pažeidimų dažnai padaugėja bandymų sukčiauti. Būkite atsargūs gaudami el. laiškus ar skambučius, kuriuose prašoma neskelbtinos informacijos.
- Pakeiskite savo slaptažodžius : nors „Fidelity“ teigė, kad klientų sąskaitos ir lėšos nebuvo pažeistos, vis tiek verta atnaujinti slaptažodžius kaip papildomą saugumo priemonę.
- Įgalinti dviejų veiksnių autentifikavimą : jei dar to nepadarėte, savo paskyrose įgalinkite dviejų veiksnių autentifikavimą, kad pridėtumėte papildomą saugumo lygį.
Žvilgsnis į priekį
Šis pažeidimas papildo vis didėjantį didelio atgarsio sulaukusių kibernetinio saugumo incidentų finansų sektoriuje sąrašą. Tiek klientams, tiek įstaigoms labai svarbu būti budriems. Vis labiau pasikliaujant skaitmeninėmis platformomis, asmeninės informacijos apsauga dar niekada nebuvo tokia svarbi.
Nors greiti „Fidelity“ veiksmai siekiant suvaldyti pažeidimą yra pagirtini, jis pabrėžia nuolatinių investicijų į kibernetinio saugumo priemones svarbą. Vis labiau tarpusavyje susijusiame pasaulyje vartotojams labai svarbu būti informuotam ir imtis aktyvių veiksmų siekiant apsaugoti asmens duomenis.





