
Western Alliance Bank оголосив про масштабний витік даних, що вплинув на 21 899 клієнтів. Зловмисники, пов’язані з угрупованням Clop, використали вразливість у програмному забезпеченні стороннього розробника для передачі файлів, здобувши доступ до чутливої інформації, зокрема номерів соціального страхування, реквізитів банківських рахунків та паспортних даних.
Банк офіційно повідомив про злам до регуляторів штатів Мен та Каліфорнія, підтвердивши, що став жертвою атаки через недолік у програмі для безпечного обміну файлами. Назва програмного забезпечення не розголошується, проте хакери Clop раніше повідомляли про використання Cleo, що застосовується багатьма організаціями.
Згідно з даними Western Alliance, несанкціонований доступ здійснювався з 12 по 24 жовтня 2024 року, а банк дізнався про це лише 27 січня 2025 року. У відповідь постраждалим було запропоновано річну підписку на захист персональних даних.
Clop – одне з найбільш активних кіберзлочинних угруповань, яке спеціалізується на викраденні даних через вразливості в сервісах обміну файлами. Вони вже здійснили атаки на MOVEit, GoAnywhere та Accellion, вкравши інформацію з тисяч компаній. Раніше атаки Clop торкнулися Hewlett Packard Enterprise та Thomson Reuters, які наразі проводять розслідування можливого компрометування їхніх систем через Cleo.
Витік даних Western Alliance Bank демонструє слабкість фінансових установ перед кіберзлочинами. Банк запевняє, що посилює заходи безпеки, але хакерські атаки на фінансовий сектор продовжуються, підкреслюючи необхідність більш суворих протоколів кіберзахисту.