FIIG Securities bị kiện vì lỗi an ninh mạng

09:23 | 25/03/2025

Ngày 13/3, cơ quan giám sát chứng khoán Úc cho biết sẽ đưa công ty môi giới trái phiếu cố định FIIG ra tòa, cáo buộc công ty này đã không triển khai các biện pháp an ninh mạng đầy đủ trong thời gian bốn năm, tạo điều kiện cho tin tặc xâm nhập vào mạng CNTT của công ty.  

Ủy ban Chứng khoán và Đầu tư Úc (ASIC) tuyên bố những thiếu sót của FIIG đã dẫn đến việc đánh cắp khoảng 385 gigabyte dữ liệu bí mật. Khoảng 18.000 khách hàng đã được thông báo rằng thông tin cá nhân của họ có thể đã bị xâm phạm.

FIIG Securities có trụ sở tại Úc là mục tiêu của một cuộc tấn công mạng kéo dài từ ngày 19/5/2023 đến ngày 08/6/2023. Vụ vi phạm đã ảnh hưởng đến toàn bộ mạng CNTT của công ty và một số dữ liệu khách hàng bị đánh cắp sau đó đã được phát hành trên dark web.

Ông Joe Longo, Chủ tịch ASIC cho biết: "Nâng cao tính an toàn và khả năng phục hồi kỹ thuật số là ưu tiên chiến lược của ASIC và chúng tôi đã tích cực hợp tác với các công ty để hỗ trợ cải thiện liên tục các hoạt động phục hồi hoạt động và an ninh mạng".

Theo ASIC, những thiếu sót bị cáo buộc của FIIG bao gồm việc không cập nhật và vá lỗi phần mềm đầy đủ, cũng như không đủ nguồn lực để bảo vệ và ngăn chặn các cuộc tấn công mạng.

Để lại bình luận