|
网络平安研讨人员说网络罪犯偷了澳洲最大银行近百名员工的登录信息,让这些企业面对更高的大范围数据偷盗和讹诈软件攻击的风险。
最严重的风险在于攻击者可以使用偷来的登录信息进入银行的公司网络。
网络情报公司Hudson Rock告知澳广说他们发现ANZ和联邦银行都有几十个员工的登录信息被偷,而国民和西太则有不到五个员工的登录信息被盗。
该司剖析师Rozenberg,说“四大一共约有百名员工的信息被盗取。”
四大银行都有维护办法避免被偷的密码可这样应用,但是在最糟的状况下,员工的登录信息可以让黑客拜候“最后准入”,并侵入银行的零碎。
Rozenberg说“这就像开门”,一旦黑客入内就能够引发很多毁坏,包罗装置讹诈软件以及盗取海量顾客数据。
Hudson Rock发现的近百个登录信息属于前/现员工和外包商。
他们都有可以进入一样的公司域名的公司电邮地址。
盗取产生于2021年到2025年4月,用的是在员工装备上装置infostealers歹意软件,偷来的信息曾经在电报和/或黑网上出售。
infostealers望文生义是一种专门感染装备、盗取尽量多的有价值数据并将数据直接提供应犯法份子的歹意软件。
它首要针对运转Windows零碎的计算机。
https://www.abc.net.au/news/2025-05-01/bank-employee-data-stolen-with-malware-and-sold-online/105232872 |
|