Nedbank informa una violación de datos que podría haber afectado a 1,7 millones de clientes

Nedbank Data Breach

A principios de febrero, los expertos de TI que trabajan para Nedbank, uno de los 'cuatro grandes' bancos comerciales de Sudáfrica, descubrieron que algunos de sus clientes podrían haber sido afectados por una violación de datos. En una semana, habían investigado a fondo el incidente, y Mike Brown, CEO de Nedbank, acordó discutir el ataque en una entrevista con CNBC Africa. En un momento, dijo que los clientes de Nedbank "no necesitan hacer nada diferente". Pero, ¿qué lo llevó a decir eso? ¿Y ese es un buen consejo?

Una violación en una empresa de marketing directo afecta a 1,7 millones de clientes de Nedbank

Una de las primeras cosas que los clientes de Nedbank deben saber es que no hay nada que sugiera que la seguridad de TI de su banco se ha visto comprometida. La violación ocurrió en un proveedor de servicios externo llamado Computer Facilities Ltd., que Nedbank había contratado con el fin de contactar a los clientes por correo electrónico y SMS. Los detalles técnicos sobre la naturaleza del ataque son prácticamente inexistentes, pero aprendimos que en un momento, los piratas informáticos obtuvieron acceso a algunos servidores que pertenecían a las instalaciones informáticas y contenían la información personal de los usuarios de Nedbank. Según MyBroadband.co.za, los números de identificación, números de teléfono y direcciones físicas y de correo electrónico de 1.7 millones de clientes de Nedbank se pusieron en riesgo.

Por lo que parece, ni Nedbank ni Computer Facilities saben si alguno de esos datos fue realmente robado, pero por precaución, el banco lo trata como comprometido. Las cuentas potencialmente afectadas se han incluido en una base de datos de fraudes, y los empleados de Nedbank las vigilarán de cerca para asegurarse de que cualquier actividad sospechosa se aborde de manera rápida y eficiente.

En su entrevista, el CEO de Nedbank insistió en que los números de cuenta bancaria, las contraseñas o los PIN no se vieron afectados por la violación. Es por eso que parece pensar que los clientes de Nedbank no tienen que hacer nada fuera de lo común para protegerse. Sin embargo, hay uno o dos problemas con esto.

Los clientes de Nedbank no deben subestimar la violación

La información potencialmente comprometida de Computer Facilities no es suficiente para permitir que los piratas informáticos roben las cuentas bancarias de los clientes de Nedbank, y Mike Brown dijo repetidamente que mientras las personas no den información confidencial como PIN, contraseñas y números de cuentas bancarias, su dinero Debería ser seguro. Esto es cierto, pero al decir que los clientes de Nedbank no tienen que hacer "nada diferente", Brown asume que, en general, las personas están lo suficientemente vigilantes y no se les puede engañar para que den sus credenciales de inicio de sesión. El gran número de usuarios que son víctimas de ataques de ingeniería social todos los días muestra que este no es realmente el caso.

Aunque existe desde hace décadas, el phishing continúa siendo una de las formas más efectivas de recopilar credenciales de inicio de sesión. Cuanto más creíbles sean los correos electrónicos, mayores serán las posibilidades de éxito, y gracias a la violación en las Instalaciones de la Computación, los mensajes que reciben los clientes de Nedbank pueden ser bastante convincentes.

Si tienen en sus manos los datos, los delincuentes pueden crear correos electrónicos de phishing que se dirigen al objetivo por su nombre, y pueden hacer que los mensajes parezcan venir del banco. Mientras tanto, la presencia de números de teléfono y direcciones físicas abre la vía para otras estafas.

En otras palabras, gracias a la brecha en las instalaciones informáticas, los clientes de Nedbank pueden ser víctimas de una amplia gama de ataques, algunos de los cuales podrían ser extremadamente sofisticados. A la luz de esto, la decisión de Mike Brown de decirle a sus clientes que hagan todo lo que normalmente hacen, probablemente no fue una buena idea. Los clientes afectados deben ser conscientes de los peligros potenciales y deben abordar las tareas cotidianas con mucha precaución adicional.

February 21, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.