Komponenter

CheckFree varnar 5 miljoner kunder efter hack

WW2 - OverSimplified (Part 1)

WW2 - OverSimplified (Part 1)
Anonim

CheckFree och några av bankerna som använder sin elektroniska faktura betalningstjänst meddelar mer än 5 miljoner kunder efter att brottslingar tagit kontroll över flera av bolagets Internetdomäner och omdirigerad kundtrafik till en skadlig webbplats värd i Ukraina.

Dec. 2 attack blev allmänt publicerad strax efter det att det inträffade, men i ett meddelande som inlämnades med New Hampshire Attorney General, meddelade CheckFree att det varnade flera fler kunder än vad som tidigare trodde.

Det beror på att CheckFree inte bara meddelar användare av sin egen CheckFree.com Brotts webbplats, det arbetar också med banker att kontakta personer som försökte betala räkningar från banker som använder checkfree-betaltjänsten.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"De 5 miljoner personer som anmäldes om CheckFree-omdirigering var en kombination av två grupper", säger Melanie Tolley, kommunikationsdirektör med CheckFree moderbolag, Fiserv, i en förberedd påstående. "1.) de som vi kunde identifiera vem som försökte betala räkningar från vår kunds faktura, betala webbplatser och minus dem som faktiskt avslutade sessioner på vår webbplats, och 2.) någon inskrivna i mycheckfree.com."

Tolley skulle inte säga vilka banker som drabbades av hacken, men majoriteten av dessa fem miljoner kunder var CheckFree egna användare, sa hon. Sammanlagt tar cirka 42 miljoner kunder tillgång till CheckFree: s betalningswebbplats, säger hon.

Kunder som gick till CheckFrees webbplatser mellan 12:35 och 10:10 på morgonen av attacken omdirigerades till en ukrainsk webbserver som använde skadlig programvara för att försöka installera ett lösenordsstalande program på offrets dator.

De brottslingar kunde ta kontroll över flera CheckFree-webbdomäner efter att ha loggat in i företagets internetdomänregistrator, nätverkslösningar och ändra CheckFree DNS Domännamnssystem). Samma teknik användes av hackare för ett år sedan, för att ta kontroll över Comcasts webbplats. Det är inte klart hur attackerna kunde få CheckFree Network Solutions lösenord, men vissa säkerhetsexperter tror att CheckFree kan ha fallit byte till en phishing-attack.

Fiserv gissar att cirka 160 000 konsumenter var utsatt för den ukrainska attackplatsen, men inte alla dessa kunder skulle ha blivit smittade. För attacken på jobbet måste offret vara en PC-användare utan antivirusprogram som också använde en föråldrad version av Adobe Acrobat. På grund av dessa förhållanden anser Fiserv att "ett mycket litet antal" av människor påverkades, menade Tolley.

Men eftersom bolaget förlorade kontrollen över sina webbdomäner vet det inte exakt vem som träffades. Och så måste det varna ett mycket större antal kunder.

Det kunde ha varit mycket värre. CheckFree behandlar räknebetalningar för mer än hälften av bankinstituten i USA, enligt Gartner-analytiker Avivah Litan.

Även om större banker vanligtvis inte gör det, gör vissa mindre banker helt enkelt sina betalningar för online-betalning till CheckFree, hon sa. "Om de övergår till CheckFree är chansen att alla användare omdirigeras till CheckFree-domänen, men den var märkt som bankens domän."

CheckFree har erbjudanden för att tillhandahålla elektroniska fakturatjänster till banker som Wachovia och Bank Av Amerika. Det är inte klart huruvida dessa banker påverkades av attacken.

Denna typ av incident kan också hända med fondöverföringstjänster, som ofta också läggs ut, sade Litan. "Bankens säkerhet är bara en stark som sin svagaste länk och de svagaste länkarna i bankverksamhet är online-betalning och fondöverföring [tjänster]", säger Litan.