Утечка данных привела к тому, что почти 5 миллионов пользователей пострадали от крупной кредитной фирмы

Утечка данных привела к тому, что почти 5 миллионов пользователей пострадали от крупной кредитной фирмы

3 апреля 2023 г.

Компания TMX Finance, предоставляющая государственные финансовые услуги, сообщила об инциденте с утечкой данных, в результате которого был раскрыт лично идентифицирующая информация (PII) почти о пяти миллионах клиентов.

TMX Finance управляет тремя дочерними компаниями: TitleMax, TitleBucks и InstaLoan, все из которых пострадали. TitleMax — это кредитный бизнес, TitleBucks — служба автокредитования, а InstaLoan — служба личных кредитов для людей с плохой кредитной историей.

Направив уведомление пострадавшим лицам, TMX Finance заявила, что кто бы ни стоял за атакой, чтобы сойти с рук с полными именами клиентов, датами рождения, номерами паспортов, номерами водительских прав, номерами федеральных / государственных идентификационных карт, идентификационными номерами налогоплательщика, номерами социального страхования, информацией о финансовом счете, номерами телефонов, почтовыми адресами и адресами электронной почты.

Данные украдены в феврале

В целом от нарушения пострадало ровно 4 822 580 клиентов.

В уведомлении TMX говорится, что нарушение произошло в начале декабря 2022 года, но компания заметила неладное только 13 февраля 2023 года. Компании потребовалось две недели, чтобы завершить расследование, и 1 марта она заявила, что данные были перекачаны в период с 3 по 14 февраля. 

«13 февраля 2023 года мы обнаружили подозрительную активность на нашем системы и оперативно предприняли шаги по расследованию инцидента», — говорится в сообщении компании. «Судя по проведенному на сегодняшний день расследованию, самое раннее известное нарушение систем TMX началось в начале декабря 2022 года».

"1 марта 2023 г. расследование подтвердило, что информация могла быть получена в период с 3 февраля 2023 г. – 14 февраля 2023 г.".

Чтобы решить эту проблему, компания внедрила дополнительные меры защиты и мониторинга конечных точек, а также сбросила все учетные записи сотрудников. Он также предоставил всем затронутым лицам 12 месяцев бесплатной защиты личности через Experian.

TMX Finance — канадская фирма, которая управляет более чем 900 магазинами в более чем четырнадцати штатах США.

Нет информации о том, кто может стоять за нападением.

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE