新聞

銀行舊版應用程式安全成焦點,在6月25日,緬甸主要私人銀行之一的伊洛瓦底銀行(AYA Bank)透過公司網站臉書粉絲專頁發布資安公告,證實其舊版應用程式入口網站遭到未經授權存取,導致部分非財務性質的申請紀錄外洩。

AYA Bank在聲明中強調,銀行的核心金融系統、AYA Pay支付系統及信用卡與金融卡管理系統,均未與受此事件影響的舊版入口網站直接連線,因此核心業務未受波及。銀行表示目前所有財務資料安全無虞,各項金融服務均維持正常運作,並提醒客戶提高警覺,防範可能的詐騙電話或釣魚郵件。

至於外界關注的攻擊者身分方面,隔日緬甸新聞通訊社(BNI)報導指出,早在6月23日,駭客組織LAPSUS$便聲稱已從該銀行竊取超過120 GB的資料,其中包含大量客戶個資。駭客以此威脅銀行支付贖金,否則將在7月8日前將竊取資訊公開至暗網。包括Ransomware.liveDark Web Informer等暗網情資追蹤平臺均已轉載這起勒索消息。