BMO a CIBC vlastněné Simplii Financial Suffer Data Breactions

Dvě velké kanadské finanční instituce o víkendu nahlásily úniky dat.

Simplii Financial – bankovní dceřiná společnost provozovaná CIBC, která byla vytvořena, aby nahradila President’s Choice Financial – stejně jako BMO obě utrpěly pokusy o hacknutí. Podle Simplii mohlo být postiženo až 40 000 zákazníků, zatímco BMO nesdílelo celkové množství zákazníků, kterých se to mohlo týkat. Když Simplii přecházeli z PC Financial, měli asi dva miliony zákazníků, což by znamenalo, že zhruba dvě procenta zákaznické základny Simplii jsou ovlivněna tímto hackem.



Banky byly na hackery zřejmě upozorněny dvěma samostatnými varováními. Simplii byl první, kdo se o hacku dozvěděl a oznámil zprávu v pondělí ráno poté, co tipéři upozornili banku na únik dat.



Bereme toto tvrzení vážně a podnikli jsme kroky k dalšímu zlepšení našich monitorovacích a bezpečnostních postupů, řekl Michael Martin, SVP ve společnosti Simplii.

BMO následovalo příklad a v pondělí ráno upozornilo své zákazníky, že byli napadeni také, ačkoli nezveřejnili, kolik zákazníků bylo zasaženo. BMO říká, že je kontaktovali přímo hackeři, o kterých se předpokládá, že jsou mimo Kanadu.



Okamžitě jsme podnikli kroky, když k incidentu došlo, a jsme si jisti, že zjištěné expozice související s údaji o zákaznících byly uzavřeny, uvedli zástupci BMO v prohlášení. BMO má zavedené silné a robustní procesy na ochranu zákaznických dat a soukromí zákazníků bereme velmi vážně. Zákazníkům se doporučuje sledovat své účty a upozornit BMO na jakoukoli podezřelou aktivitu.

Zdá se, že formulace v prohlášení BMO potvrzuje, že ztratili data, ačkoli banka odmítla uvést, kolik a jakých dat to bylo ovlivněno.

Nejasnost společnosti BMO, pokud jde o dotčené zákazníky, je něco, co může být nezákonné již letos. Federální vláda je prosazení nových předpisů v platnost 1. listopadu, který donutí společnosti, aby byly co nejtransparentnější, pokud jde o sdílení informací o kompromitovaných datech. To znamená, že BMO a Simplii by museli sdílet popis okolností porušení; kdy k porušení došlo; osobní údaje, které mohly uniknout; jak společnost sníží riziko poškození oběti narušení; kroky, které může oběť učinit, aby snížila újmu; způsob, jak získat více informací o porušení; a informace o interním reklamačním procesu.



Úniky dat se stále více stávají normou pro všechny druhy společností. Zjistila to šokující zpráva devět z 10 společností v Kanadě došlo v loňském roce k narušení dat, což bylo zvýrazněno obrovskými útoky na společnosti jako Uber a Equifax .

BMO a Simplii začaly kontaktovat zákazníky, kteří mohli být postiženi, a Simplii uvedl, že ostatní zákazníci CIBC nebyli napadeni.

Kategori: Zprávy