Інтернет-магазин Нацбанку зазнав кібератаки, хакери могли отримати доступ до персональних даних

Інтернет-магазин Нацбанку зазнав кібератаки, хакери могли отримати доступ до персональних даних

Укрінформ
Потенційно зловмисники могли отримати доступ до персональних даних споживачів, однак фінансова інформація не скомпрометована.

Як передає Укрінформ, про це повідомляє Національний банк України у Фейсбуці.

"Інтернет-магазин нумізматичної продукції тимчасово недоступний унаслідок кібератаки на компанію-підрядника. Потенційно зловмисники могли отримати доступ до персональної інформації користувачів інтернет-магазину, а саме: ім’я / прізвище, номер телефону, e-mail, адреса доставки нумізматичної продукції", - йдеться у повідомленні.

Водночас наголошується, що жодні фінансові дані покупців, як реквізити платіжних карток, інша конфіденційна інформація, пов’язана з банківськими операціями, не скомпрометовані.

"Системи захисту даних та інформаційні системи Національного банку України працюють у штатному режимі. Наразі вживаються необхідні заходи для з’ясування обставин інциденту та оцінки його можливих наслідків. Національний банк України спільно з постачальником послуг працює над усуненням наслідків інциденту", - повідомили в НБУ.

Зазначається, що зловмисники у всьому світі за таких атак намагаються знайти найслабшу ланку в ланцюгу постачання. Саме тому НБУ з самого початку проєктував архітектуру з ізоляцією підрядників від критичних систем.

"Жодна організація у світі не може гарантувати 100% захист від атак – це реальність сучасної кібербезпеки. Але зріла кібербезпека – це, коли атака не досягає критичних систем. І саме це і сталося: завдяки правильній архітектурі інцидент, що стався у підрядника, не вплинув на НБУ", - зауважили у Нацбанку.

Однак зловмисники можуть використати дані, які вводилися під час реєстрації в інтернет-магазині, для фішингу. Тому НБУ підкреслює, що його фахівці: не надсилають листи з проханням підтвердити дані; не телефонують для уточнення інформації про платіжні картки; не просять оплатити замовлення альтернативними способами; не надсилають посилання для "термінової верифікації".

Читайте також: Кремль планує встановити тотальний контроль над ІТ-сектором - розвідка

Як повідомлялося, у січні Національний банк України заявив про шахраїв, які імітують офіційний лист від НБУ з вимогою надання документів; такі листи містять шкідливі вкладення.

Фото: Pixabay

Приєднуйтесь до наших каналів Telegram, Instagram та YouTube.

Розширений пошукПриховати розширений пошук
За період:
-