HomeNieuws uit de wereldFintechJack Henry-ransomwareaanval treft gegevens bij slechts 10 van de 7.200 banken

Jack Henry-ransomwareaanval treft gegevens bij slechts 10 van de 7.200 banken

Jack Henry, een van de grootste leveranciers van core banking-technologie in de Verenigde Staten, heeft bevestigd dat het is getroffen door een ransomware-aanval waarbij medewerkers via voice phishing werden misleid in plaats van dat er een softwarefout werd uitgebuit. De Jack Henry-ransomware-aanval gaat terug op een plan waarbij aanvallers zich voordeden als vertrouwde contacten om toegang te krijgen tot de interne bedrijfsomgeving van het bedrijf, aldus een verklaring van de leverancier.

Belangrijkste punten

  • Jack Henry werd gecompromitteerd via een voice-phishingplan dat in verband wordt gebracht met de hackergroep ShinyHunters, die sinds 2019 actief is.
  • Er werd geen toegang verkregen tot of verstoring veroorzaakt bij klantgerichte systemen, core banking-platforms of dagelijkse verwerkingsdiensten.
  • Persoonlijk identificeerbare gegevens werden alleen geëxtraheerd van 10 van de 7.200 klantbanken van Jack Henry.
  • Jack Henry biedt twee jaar kredietbewaking aan de getroffen financiële instellingen voor hun rekeninghouders.
  • Het bedrijf zegt dat het geen betaling aan de aanvallers heeft gedaan en beschouwt het incident niet als financieel materieel.

Ransomware-aanval gericht op Jack Henry

De inbreuk begon met een social-engineering-voice-phishingplan, een tactiek waarbij aanvallers medewerkers bellen en zich voordoen als collega’s, IT-medewerkers of vertrouwde leveranciers om hen te overtuigen hun toegangsgegevens af te staan. Jack Henry zegt dat deze methode indringers in staat stelde zijn interne bedrijfssystemen te bereiken, wat het toegangspunt markeerde voor het bredere incident dat nu wordt onderzocht.

Social engineering via voice phishing

Voice phishing, vaak “vishing” genoemd, berust op het manipuleren van mensen in plaats van het doorbreken van firewalls of het uitbuiten van code. Het is een van de favoriete methoden geworden voor geavanceerde afpersingsgroepen omdat het veel traditionele cyberbeveiligingsmaatregelen omzeilt en zich richt op menselijk vertrouwen in plaats van op technische kwetsbaarheden.

Achtergrond van de hackergroep ShinyHunters

De aanval is toegeschreven aan ShinyHunters, een criminele hack- en afpersingsgroep die sinds 2019 actief is. De groep heeft een reputatie opgebouwd met grootschalige ransomware- en data-afpersingscampagnes tegen ondernemingen, waarbij phishing en social engineering terugkerende middelen zijn om cloudomgevingen en interne netwerken binnen te dringen. Het patroon om medewerkers in plaats van infrastructuur te targeten, heeft de groep tot een van de meer hardnekkige bedreigingen voor bedrijven gemaakt die gevoelige financiële of gezondheidsgegevens verwerken.

Beperkte operationele impact en omvang van de datalek

Ondanks de inbreuk zegt Jack Henry dat zijn core banking-infrastructuur gedurende het hele incident onaangetast is gebleven. Er werd geen toegang verkregen tot of verstoring veroorzaakt bij klantgerichte systemen, besturingssystemen, core-platforms of dagelijkse verwerkingsdiensten, aldus het bedrijf, een onderscheid dat van groot belang is voor banken die op zijn technologie vertrouwen om dagelijkse operaties uit te voeren.

Geen verstoring van klantgerichte of core-systemen

Voor een core banking-leverancier is het gescheiden houden van verwerkende systemen van een inbreuk het verschil tussen een ingeperkt beveiligingsincident en een systemische verstoring die duizenden financiële instellingen en hun klanten treft. De verklaring van Jack Henry benadrukt dat deze scheiding tijdens de hele aanval standhield.

Gegevens geëxtraheerd van tien klantbanken

Het bedrijf bevestigde dat hackers erin slaagden persoonlijk identificeerbare gegevens te extraheren die gekoppeld zijn aan slechts 10 van zijn 7.200 klantbanken. Dat cijfer vertegenwoordigt een klein deel van de totale klantenbasis van Jack Henry, al neemt dat de zorg niet weg voor de rekeninghouders van wie de gegevens mogelijk zijn blootgesteld. Waarom dit belangrijk is: zelfs een beperkte inbreuk bij een bedrijf dat de core banking-operaties van duizenden instellingen ondersteunt, kan buitenproportionele gevolgen hebben, omdat een enkele compromittering bij een leverancier zich gelijktijdig kan verspreiden naar vele downstreambanken en hun klanten.

Maatregelen en verklaringen van het bedrijf

Jack Henry biedt twee jaar kredietbewakingsdiensten aan de financiële instellingen die door de inbreuk zijn getroffen, zodat die banken de dekking kunnen uitbreiden naar hun eigen rekeninghouders. Het bedrijf heeft ook een onafhankelijk extern cyberforensisch bedrijf ingehuurd om zijn onderzoeks- en herstelinspanningen te ondersteunen, terwijl het samenwerkt met de federale wetshandhaving om de daders op te sporen.

Kredietbewaking voor getroffen klanten

Het kredietbewakingsaanbod is gericht op de tien klantbanken waarvan is bevestigd dat er persoonlijk identificeerbare gegevens zijn geëxtraheerd, en geeft die instellingen een instrument om rekeninghouders te beschermen van wie de informatie mogelijk in de inbreuk is blootgesteld.

Forensisch onderzoek en samenwerking met wetshandhaving

Het inschakelen van externe forensische specialisten naast federale onderzoekers is een standaard maar noodzakelijke stap voor bedrijven die gevoelige financiële infrastructuur beheren. Het suggereert ook dat Jack Henry de afpersingspoging serieus genoeg neemt om wetshandhaving erbij te betrekken in plaats van het louter intern op te lossen.

Financiële impact en weigering van losgeld

Jack Henry was duidelijk over zijn beslissing om niet met de aanvallers te onderhandelen. “Dit incident betrof een afpersingspoging en wij doen geen enkele betaling aan de dreigingsactor,” aldus het bedrijf in zijn verklaring. “We hebben vastgesteld dat het incident niet financieel materieel is voor het bedrijf.”

Spijtbetuiging van het bedrijf

Naast de technische en financiële details erkende Jack Henry de ongerustheid die de inbreuk kan veroorzaken bij de instellingen en individuen die met zijn netwerk verbonden zijn. “We erkennen en betreuren ten zeerste elke zorg die dit incident kan veroorzaken bij onze klanten en hun rekeninghouders,” aldus het bedrijf.

Waarom dit belangrijk is voor de bredere sector: core banking-leveranciers bevinden zich op een knooppunt tussen duizenden financiële instellingen en hun klanten, wat betekent dat een enkele geslaagde social-engineeringpoging gegevens kan blootleggen die gekoppeld zijn aan rekeninghouders die nooit direct met de leverancier zelf te maken hebben gehad. Nu ShinyHunters ondernemingen blijft targeten via vergelijkbare voice-phishingtactieken, onderstreept deze episode hoe mensgerichte inbraakmethoden een aanhoudend zwak punt blijven, zelfs voor bedrijven met volwassen technische verdedigingslinies rond hun core-platforms.

FAQ

Wie was verantwoordelijk voor de ransomware-aanval op Jack Henry?

De ransomware-aanval werd uitgevoerd door de hackergroep ShinyHunters, die sinds 2019 actief is, met gebruik van social engineering via voice phishing.

Heeft de ransomware-aanval de core banking-systemen van Jack Henry verstoord?

Er werd geen toegang verkregen tot of verstoring veroorzaakt bij klantgerichte systemen, besturingssystemen, core-platforms of dagelijkse verwerkingsdiensten door de aanval.

Hoe reageerde Jack Henry op de datalek?

Jack Henry huurde een onafhankelijk extern cyberforensisch bedrijf in, werkt samen met de federale wetshandhaving en biedt twee jaar kredietbewaking aan getroffen financiële instellingen.

Heeft Jack Henry losgeld betaald aan de aanvallers?

Nee, het bedrijf bevestigde dat het geen enkele betaling aan de dreigingsactor heeft gedaan en beschouwt het incident niet als financieel materieel.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Wie was verantwoordelijk voor de ransomware-aanval op Jack Henry?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De ransomware-aanval werd uitgevoerd door de hackergroep ShinyHunters, die sinds 2019 actief is, met gebruik van social engineering via voice phishing.”}},{“@type”:”Question”,”name”:”Heeft de ransomware-aanval de core banking-systemen van Jack Henry verstoord?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Er werd geen toegang verkregen tot of verstoring veroorzaakt bij klantgerichte systemen, besturingssystemen, core-platforms of dagelijkse verwerkingsdiensten door de aanval.”}},{“@type”:”Question”,”name”:”Hoe reageerde Jack Henry op de datalek?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Jack Henry huurde een onafhankelijk extern cyberforensisch bedrijf in, werkt samen met de federale wetshandhaving en biedt twee jaar kredietbewaking aan getroffen financiële instellingen.”}},{“@type”:”Question”,”name”:”Heeft Jack Henry losgeld betaald aan de aanvallers?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nee, het bedrijf bevestigde dat het geen enkele betaling aan de dreigingsactor heeft gedaan en beschouwt het incident niet als financieel materieel.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST