服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

澳大利亚最大的个贷公司Latitude遭攻击,两家服务提供商受影响

日期: 来源:代码卫士收集编辑:Bill Toulas

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士


Latitude 金融服务公司因遭攻击后数据泄露,关闭了其内部系统和面向客户的系统。

Latitude公司是澳大利亚最大的个贷提供商,也是最大的非银行消费信贷公司。该公司提供多种消费者金融服务,如小额个人贷款、信用卡、车贷、个人保险和无息信贷等。另外,该公司还为澳大利亚大型零售商如Harvey Norman、JB Hi-Fi、David Jones 和 The Good Guys等提供“先买后付”方案。



连锁反应


从Latitude 公司发布的“网络事件”通知来看,其内部系统遭攻击,某员工登录凭据被盗且用于登录该公司两家服务提供商之一,窃取客户数据。

Latitude公司解释称,“截至今天,Latitude了解到大约10.3万份身份文档中,超过97%的文档是驾照复印件,攻击者从第一个服务提供商处盗走。约22.5万份客户记录被从第二家服务提供商处盗走。”

Latitude公司并未澄清盗自第二个服务提供商处的记录中所包含内容是否也是身份信息和驾照,还是其它信息。该公司尚未就此回复。

建议信息被盗的客户时刻保持警惕,其被盗数据有可能被用于钓鱼攻击或社工攻击中。Latitude公司已关闭多个内部系统和客户系统,并指出正在采取措施,防止类似事件再次发生。





代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

管理服务提供商遭攻击,英国NHS应急服务受影响

监控软件厂商勾结互联网服务提供商感染iOS和安卓用户

五眼联盟:管理服务提供商遭受的供应链攻击不断增多

跨国IT服务提供商 Inetum 遭勒索攻击

Eltima SDK 中存在27个漏洞,影响多家云服务提供商



原文链接

https://www.bleepingcomputer.com/news/security/latitude-cyberattack-leads-to-data-theft-at-two-service-providers/


题图:Pexels License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • 日立能源证实受GoAnywhere攻击影响,数据遭泄露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士日立能源公司证实称,Clop 勒索团伙通过GoAnyway 0day漏洞窃取数据后,公司数据遭泄露。日立能源是日本工程技术巨头日立的一部
  • 集创北方OLED显示芯片打破垄断:从0到1突破

  • 随着手机屏幕要求的不断提升,显示芯片也愈发重要,国内的OLED高刷高分辨率驱动芯片此前也依赖海外供应,集创北方日前发布了首个全国产供应链的显示芯片ICNA3512,打破了垄断,实现了
  • 一文读懂供应链金融的融资方式

  • 供应链金融是实业与金融的结合,也是最能体现先进生产力金融形态。相信未来,企业的竞争将会是整条供应链的竞争,谁在供应链运转上更具效力,谁就可以占据先机,未来通过资金流带动整
  • 接连上新背后的食企机会

  •  上周,2023闽粤食品产能供需对接会在晋江举行,现场来自闽粤两地的食品制造商、贸易商、原辅料商、机械设备商、新零售等上百家企业齐聚一堂,就产能与需求展开面对面沟通。  
  • 农业升级的密钥藏在乡村商学堂

  • “民非谷不食,谷非地不生。”我国自古以农业立国,在长久的农耕中形成了深厚的历史底蕴,农业也形成了国家发展最坚实的支撑。党的二十大报告指出,全面建设社会主义现代化国家,最艰
  • 2023年电子供应链变化的五种趋势

  • 本文由半导体产业纵横(ID:ICVIEWS)编译自electronics新的国家将进入半导体制造的全球舞台。在2023年,半导体组件制造商和分销商以及设备制造商都将面临微妙的供应链环境。2020

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 研究员利用ChatGPT制造出多态恶意软件Blackmamba

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士HYAS 研究院的安全研究员兼网络安全专家 Jeff Sims 开发出一种新的受ChatGPT驱动的恶意软件 Blackmamba,它可绕过端点检测和
  • 日立能源证实受GoAnywhere攻击影响,数据遭泄露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士日立能源公司证实称,Clop 勒索团伙通过GoAnyway 0day漏洞窃取数据后,公司数据遭泄露。日立能源是日本工程技术巨头日立的一部
  • 谷歌Pixel手机漏洞可导致打码信息被复原

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士研究人员在谷歌Pixel 编辑器工具Markup 中发现了一个漏洞,可部分恢复已编辑或修改的截屏和图片,包括过去五年来所编辑或打码的
  • 网安人专属的“抖音”上线了

  • FreeBuf知识大陆APP一经发布,立刻受到网安从业者的关注与喜爱,3周时间内测用户数量已经突破5万。在FreeBuf APP知识大陆最新内测版本中,我们看到了全新上线的“视频”功能,其中