Hodisa natijasida tajovuzkorlar HSBC mijozlarining shaxsiy va bank ma’lumotlarini o’g’irlashdi.
Xalqaro moliyaviy gigant HSBC o’g’irlangan ma’lumotlar (hisob ma’lumotlarini to’ldirish) yordamida kiberhujum qurboniga aylandi. HSBC xabarnomasiga ko’ra, voqea o’tgan oyda sodir bo’lgan. Bank 4-14 oktyabr kunlari ba’zi foydalanuvchi hisoblariga ruxsatsiz kirish imkoniyatiga ega bo’lganini aniqladi. Hujum faqat AQShdagi HSBC mijozlariga va barcha AQSh mijozlarining atigi 1 foiziga ta’sir ko’rsatdi (qurbonlarning aniq soni ko’rsatilmagan).
Hodisa natijasida hujumchilar foydalanuvchi ismlari, manzillari va tug‘ilgan sanalarini, shuningdek, hisob raqamlari va qoldiqlari, tranzaksiya tarixi va oluvchining hisob raqamlari kabi bank ma’lumotlarini o‘g‘irlashga muvaffaq bo‘ldi. Oʻgʻirlangan maʼlumotlar jinoiy maqsadlarda qoʻllangani aniqlanmagan.
Hisob ma’lumotlarini to’ldirish hujumi avvalgi buzilishlardan olingan parollardan foydalangan holda hisoblarga avtomatlashtirilgan qo’pol kuch hujumlariga asoslangan. HSBC mijozlari bunday hujum qurboni bo’lishlari ehtimoldan yiroq, chunki banklar odatda ikki faktorli autentifikatsiyadan foydalanadilar va oddiy qo’pol kuch hujumi ishlamasligi kerak. Bu savolni tug’diradi: nega HSBC ikki faktorli autentifikatsiyadan foydalanmaydi? Agar shunday bo’lsa, buzilishning asl sababi nima?
HSBC hisoblari ta’sirlangan mijozlarga bildirishnomalar yubordi va ularga bir yil davomida bepul kredit monitoringi va shaxsni o’g’irlashdan himoya qilish xizmatini taklif qildi.