Интернет-магазин нумизматической продукции Национального банка стал объектом кибератаки. Экономист Владимир Компаниец в Facebook сообщил, что российские хакеры взломали ресурс и выгрузили персональную информацию клиентов, которая уже появилась на закрытых форумах.
► Читайте страницу «Минфина» в фейсбуке: главные финансовые новости
Нацбанк официально подтвердил инцидент, объяснив, что излом произошел из-за компании-подрядчика.
Из-за атаки на подрядчика потенциально скомпрометирована личная информация пользователей магазина:
При этом НБУ отмечает, что финансовые данные (реквизиты карт) не пострадали.
«В то же время ни ваши финансовые данные — реквизиты платежных карт, другая конфиденциальная информация, связанная с банковскими операциями, не скомпрометированы. Системы защиты данных и информационные системы Национального банка Украины работают в штатном режиме», — говорится в сообщении регулятора.
В Нацбанке отмечают, что хакеры использовали тактику Supply chain-атаки (атака на цепь снабжения), ища самое слабое звено.
«Supply chain-атаки — распространенная тактика хакеров во всем мире. Недавние примеры: SolarWinds в США, атака на Kaseya, компрометация ASUS. Злоумышленники пытаются найти самое слабое звено в цепи поставок», — отметили в НБУ.
Регулятор отметил, что ни одна организация в мире не может гарантировать 100% защиту от атак — это реальность современной кибербезопасности.
«Но зрелая кибербезопасность — это, когда атака не достигает критических систем. И именно это и произошло: благодаря правильной архитектуре произошедший у подрядчика инцидент не повлиял на НБУ», — говорится в сообщении.
В НБУ заявили, что потенциально скомпрометированы могут только данные, которые вводились во время регистрации в интернет-магазине и перечислены выше.
Злоумышленники могут использовать эти данные для фишинга, поэтому регулятор просит быть особенно бдительными и помнить, что работники НБУ:
В настоящее время интернет-магазин временно недоступен. НБУ вместе со специалистами по кибербезопасности работает над устранением последствий атаки и оценкой ущерба.


