Tập đoàn tài chính Partners vừa trở thành nạn nhân của một vụ tấn công mạng xảy ra vào Chủ nhật tuần trước, khiến một số dữ liệu cá nhân của khách hàng bị rò rỉ. Thông tin này được doanh nghiệp công bố trong ngày thứ Năm, đồng thời khẳng định tiền của khách hàng hiện không bị đe dọa.
Trong email gửi tới khách hàng cùng ngày, đại diện tập đoàn cho biết: “Cuộc tấn công mạng đã ảnh hưởng đến một phần hạ tầng công nghệ thông tin của công ty. Ngay sau khi phát hiện sự cố, chúng tôi đã phối hợp với các chuyên gia an ninh mạng bên ngoài để khẩn trương triển khai các biện pháp nhằm hạn chế thiệt hại. Tuy nhiên, các đối tượng tấn công đã tiếp cận được một số dữ liệu cá nhân của khách hàng thuộc Partners Financial Services.”
Các đơn vị bị ảnh hưởng gồm: Partners Financial Services, hãng bảo hiểm Simplea, công ty hưu trí Rentea, công ty đầu tư Partners và Simplea Financial Services tại Slovakia. Riêng Partners Bank cùng các hệ thống ngân hàng của đơn vị này được xác nhận không bị tác động.
Người phát ngôn của tập đoàn Partners, bà Tereza Píchalová, đã xác nhận tính xác thực của email nói trên với báo chí. Tuy nhiên, số lượng chính xác khách hàng bị ảnh hưởng hiện vẫn chưa được công bố. Toàn bộ tập đoàn hiện có khoảng 600.000 khách hàng.
Partners cũng nhấn mạnh rằng tài sản của khách hàng vẫn hoàn toàn an toàn. Hoạt động của doanh nghiệp không bị gián đoạn và hạ tầng của Partners Bank không bị xâm nhập.
Tin tặc lấy được thông tin liên hệ và dữ liệu hợp đồng
Theo Partners, các dữ liệu cá nhân bị tin tặc tiếp cận đều đã được mã hóa. Tuy nhiên, công ty cảnh báo không thể loại trừ khả năng các đối tượng này có trong tay công cụ để giải mã thông tin.
Những dữ liệu bị rò rỉ chủ yếu bao gồm thông tin định danh, thông tin liên hệ, dữ liệu liên quan đến các hợp đồng sản phẩm tài chính, cũng như bản ghi các cuộc gọi lịch sử tại trung tâm chăm sóc khách hàng đến năm 2021. Ngoài ra, các bảng câu hỏi đầu tư hoặc hồ sơ khai báo tổn thất tại các công ty bảo hiểm và đầu tư có liên kết với ngân hàng cũng có thể đã bị lộ.
Doanh nghiệp cảnh báo, sau những sự cố tương tự thường xuất hiện các hành vi lợi dụng tình hình để lừa đảo qua điện thoại, email hoặc tin nhắn SMS, giả mạo danh nghĩa Partners. Vì vậy, công ty khuyến cáo khách hàng tuyệt đối không cung cấp mật khẩu, mã PIN, thông tin đăng nhập hoặc mã xác thực một lần cho bất kỳ ai.
Partners cũng hướng dẫn khách hàng rằng nếu có bất kỳ nghi ngờ nào, cần xác minh danh tính người liên hệ bằng cách gọi lại cho chuyên viên tư vấn hoặc qua các kênh liên hệ chính thức của công ty. Đồng thời, không nhấp vào các đường link, không mở tệp đính kèm từ email hoặc tin nhắn bất ngờ, không nhập thông tin cá nhân, không thực hiện thanh toán hay thay đổi thông tin thanh toán, thông tin ngân hàng theo các yêu cầu chưa được kiểm chứng, kể cả khi nội dung có vẻ đáng tin cậy.
Hiện vụ việc đã được công ty báo cáo tới Cơ quan Bảo vệ Dữ liệu Cá nhân, Ngân hàng Trung ương Séc và Cơ quan An ninh mạng và Thông tin Quốc gia. Doanh nghiệp cũng đã nộp đơn tố giác hình sự đối với đối tượng chưa rõ danh tính.
Nguồn Novinky
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
