Италианската банка Unicredit е станала обект на кибератака, като в резултат до персоналната информация по заемите на 400 хил. клиенти е имало неразрешен достъп, пише Financial Times. По думи на финансовата институция пробивите са били два и са настъпили между септември и октомври 2016 г. и отново тази година в периода между юни и юли. Към момента е установено, че нарушението е дело на хакери, които са влезли през компания доставчик, работеща за банката. Няма сведения за откраднати пари или чувствителна информация, какъвто обаче не е случаят с личните данни на потърпевшите и IBAN номерата на сметките им.

Хакерските атаки идват по време, когато Unicredit следва плана на новия си изпълнителен директор Жан-Пиер Мустие да модернизира и укрепи своите информационни системи, като за изпълнението на тази цел е отделила 2.3 млрд. евро. От изявление на Даниеле Тонела, директор на информационния отдел на банката, става ясно, че ударите са били установени при извършване на рутинни проверки от служители. Последните отчитат непозволена активност от страна на потребители на компанията доставчик, която моментално е спряна, достъпът блокиран, а системата актуализирана. Според Тонела атаката е засегнала единствено услугата "prestiti personali", която отговаря за малки по стойност потребителски заеми. Това е първият подобен пробив срещу италианска банка и като такъв той сочи, че браншът, особено в Италия, трябва да увеличи вложенията си в сферата на защита на данните, пише Bloomberg, цитиран от Капитал.

Пробивът в сигурността и/или личните данни на потребителите е особено голям проблем в банковия сектор. Като се има предвид обемът на информацията и комплексността на банковите компютърни системи, е изключително трудно да се засече подобна дейност и доста често хакерите необезпокоявано извършват нарушения в рамките на седмици, месеци и дори години. "Количеството информация, което трябва да се прегледа за откриването на пробив, е значително, хакерите са изобретателни, а предишни случаи не ни показват за какво точно да гледаме - все едно търсим игла в купа сено", коментира Томас Лемън, управляващ директор по технологично консултиране към Protiviti.

Експерти по информационна сигурност очакват нова вълна от все по-мащабни кибератаки в близко бъдеще. В допълнение към ограничените възможности за залавяне на нарушителите този проблем се превръща в обезпокоителна тенденция за ръководителите на банките. Техните притеснения не се ограничават единствено до кражбата на пари и лична информация, а обхващат и щетите, които могат да бъдат нанесени върху базите данни на финансовите институции. "Банките с право се опасяват от повреждане на информационните бази данни. При евентуална атака може да бъде наблюдавано вмешателство в сметките на клиентите или тяхното пълно изтриване", коментира Беки Пинкард, вицепрезидент на отдел за предоставяне на услуги и проучвания към Digital Shadows.