Ein SoFi-Datenvorfall hat Kunden der Hongkonger Tochtergesellschaft des Unternehmens betroffen, nachdem Angreifer Zugriff auf eine Datenbank eines Drittanbieters erlangt hatten. Der Vorfall betrifft SoFi Securities (Hong Kong) Limited, das seine Kunden kürzlich darüber informierte, dass eine unbefugte Partei auf Systeme eines externen Dienstleisters zugegriffen hatte.
Das Unternehmen erklärt, den Vorfall bereits Anfang des Jahres entdeckt und umgehend eine Untersuchung eingeleitet zu haben. Gleichzeitig arbeiten die Verantwortlichen weiterhin daran festzustellen, auf welche Informationen die Angreifer genau zugreifen konnten und wie viele Kunden möglicherweise betroffen sind.
Angreifer verschafften sich Zugang zu einer Lieferantendatenbank
Laut den Benachrichtigungen an die Kunden fand der Angriff nicht direkt innerhalb der eigenen Infrastruktur von SoFi statt. Stattdessen erhielten die Angreifer Zugriff auf eine Datenbank, die von einem Drittanbieter betrieben wurde, der Dienstleistungen für SoFi Securities Hong Kong bereitstellte.
Das Unternehmen hat weder den Namen des betroffenen Dienstleisters veröffentlicht noch erklärt, wie die Angreifer in die Datenbank eindringen konnten. Die Ermittler analysieren den Vorfall weiterhin, um die Angriffsmethode zu bestimmen und mögliche offengelegte Daten zu identifizieren.
SoFi gibt an, nach der Entdeckung des unbefugten Zugriffs am 30. April schnell reagiert und umgehend Untersuchungen eingeleitet zu haben.
Die Untersuchung dauert weiterhin an
SoFi hat externe Cybersicherheitsexperten beauftragt, die Untersuchung zu unterstützen. Das Unternehmen überprüft derzeit die betroffenen Systeme und analysiert den Inhalt der kompromittierten Datenbank.
Bislang hat SoFi nicht bestätigt, auf welche Kategorien von Kundendaten die Angreifer zugreifen konnten. Das Unternehmen hat außerdem keine Angaben zur Gesamtzahl der betroffenen Personen gemacht.
Da die Ermittler die Datenbank weiterhin untersuchen, kann SoFi derzeit noch nicht feststellen, ob konkrete personenbezogene Daten während des Vorfalls offengelegt wurden.
Das Unternehmen erklärte, weitere Informationen bereitzustellen, sobald die Untersuchung Fortschritte macht und zusätzliche Erkenntnisse vorliegen.
Kunden bleiben im Ungewissen
Die laufende Untersuchung bedeutet, dass viele Kunden weiterhin nicht wissen, ob ihre persönlichen Daten von den Angreifern eingesehen wurden.
Obwohl SoFi bislang keine Hinweise auf Betrugsfälle im Zusammenhang mit dem Vorfall gemeldet hat, könnten betroffene Personen weiterhin einem erhöhten Risiko für Phishing-Angriffe und andere Betrugsversuche ausgesetzt sein, die häufig auf öffentlich bekannt gewordene Datenpannen folgen.
Cyberkriminelle nutzen Informationen aus Sicherheitsverletzungen oft, um überzeugende Social-Engineering-Angriffe per E-Mail, Telefon oder SMS durchzuführen.
Aus diesem Grund sollten Kunden bei unerwarteten Nachrichten, die angeblich von Banken oder anderen Finanzinstituten stammen, besonders vorsichtig sein.
Sicherheitsvorfälle bei Drittanbietern belasten weiterhin Finanzunternehmen
Der Vorfall zeigt, wie Unternehmen durch externe Dienstleister mit Sicherheitsproblemen konfrontiert werden können. Selbst wenn die eigenen Systeme eines Unternehmens nicht betroffen sind, können Angreifer dennoch an Kundendaten gelangen, indem sie Anbieter kompromittieren, die Daten im Auftrag des Unternehmens speichern oder verarbeiten.
Finanzdienstleister arbeiten häufig mit zahlreichen Drittanbietern zusammen. Daher spielt die Sicherheit von Dienstleistern eine immer wichtigere Rolle im gesamten Cybersicherheits- und Risikomanagement.
Fazit
Der SoFi-Datenvorfall verdeutlicht, wie Sicherheitsprobleme bei Drittanbietern schnell zu Risiken für Kunden werden können. Obwohl die Ermittler das vollständige Ausmaß des Vorfalls noch nicht bestimmt haben, musste das Unternehmen seine Kunden bereits informieren und eine umfassende Untersuchung einleiten.
Während SoFi die betroffene Datenbank weiter analysiert, warten die Kunden weiterhin auf Antworten darüber, auf welche Informationen die Angreifer zugreifen konnten und ob ihre persönlichen Daten betroffen sind.


0 Kommentare zu „SoFi-Datenpanne steht im Zusammenhang mit Sicherheitsvorfall bei Drittanbieter“