Hjem Securitywatch Jpmorgan-jakt advarer 465 000 forhåndsbetalte kortinnehavere som er berørt i datainnbrudd

Jpmorgan-jakt advarer 465 000 forhåndsbetalte kortinnehavere som er berørt i datainnbrudd

Video: JPMorgan Chase (JPM) - крупнейший банк США, обзор, анализ, оценка (Oktober 2024)

Video: JPMorgan Chase (JPM) - крупнейший банк США, обзор, анализ, оценка (Oktober 2024)
Anonim

Rundt 465 000 personer som bruker forhåndsbetalte kontantkort utstedt av JPMorgan Chase, kan ha blitt utsatt for sine personopplysninger i et brudd, opplyste finansgiganten denne uken.

"Synes for meg at de siste årene har slått fast at ingen er for store, for mektige eller for godt sikret til å bli utsatt for et angrep eller lekkasje, " sa David Harley, senior forsker ved ESET.

En talsperson for JPMorgan Chase sa til Reuters at banken fortsatt undersøkte for å identifisere hvilke kontoer som var involvert og hvilken informasjon som kan ha blitt kompromittert som en del av bruddet. Mens "en liten mengde" data ble tatt og kortnummer kan ha blitt utsatt, sa JPMorgan Chase til Reuters at den ikke trodde kritisk personlig informasjon som personnummer, fødselsdatoer og e-postadresser hadde blitt utsatt.

Likevel varsler JPMorgan berørte kortholdere, omtrent 2 prosent av de totalt 25 millioner menneskene som har UCards og brukte UCard Center-nettstedet mellom juli og september, fordi "det ikke kunne utelukke muligheten for at deres personlige informasjon var blant dataene. fjernet fra serverne sine, "rapporterte Reuters.

Berørte personer vil begynne å motta e-postvarsler fra og med mandag. Varslingsprosessen forventes å ta noen dager.

Brudd på webserveren

JPMorgan Chase oppdaget bruddet på webserveren for www.ucard.chase.com i midten av september, ifølge Reuters-rapporten. Banken nektet å avsløre detaljer om hvordan bruddet skjedde, men sa at problemet er løst. Det som er bekymringsfullt om hendelsen, er at mens banken krypterer personlig informasjon som er lagret på serverne, kan det hende at noen av dataene vises i ren tekst i serverloggfilene.

Det er viktig at organisasjoner trener ansatte til å anerkjenne angrep og håndheve retningslinjer for å sikre at data blir beskyttet, sa Hurley. "Jo større organisasjonen er, desto vanskeligere og dyrere er det å sikre at alle får full utbytte av disse tiltakene, " sa han.

Berørte brukere

Pennsylvania og Louisiana røpet hvor mange av deres innbyggere som kan ha blitt rammet av bruddet. Siden virksomheter og offentlige etater ofte bruker UCards for å utstede skatterefusjon, arbeidsledighetskompensasjon og andre fordeler, går bruddet utover innbyggerne i bare disse to statene.

Pennsylvania Treasury Department sa at rundt 26 000 statsborgerne var berørt av bruddet, rapporterte Associated Press. Pennsylvania Department of Labour and Industry bruker UCard for å gi arbeidsgivere og arbeidstakers kompensasjonsfordeler.

Louisiana utstedte UCards til rundt 6000 innbyggere for refusjon av statens inntektsskatt, 5.300 for å motta utbetalinger av barnebidrag og 2.200 for dagpenger, ifølge en uttalelse fra statskommissær for administrasjon Kristy Nichols onsdag.

Kortholdere bør rapportere alle transaksjoner de ikke kjenner igjen ved å ringe telefonnummeret på baksiden av kortet. Hvis de mottar varslingsbrevet, bør de kontakte banken ved å bruke det spesielle telefonnummeret som blir inkludert i e-posten deres.

Berørte kortinnehavere vil også motta gratis kredittovervåking og identitetstyveriforsikring gjennom ITAC Sentinel. Siden det ikke var noen bevis for uredelig aktivitet knyttet til disse kortene og kontoene, vil ikke banken utstede erstatningskort.

Jpmorgan-jakt advarer 465 000 forhåndsbetalte kortinnehavere som er berørt i datainnbrudd