在网络攻击者未经授权获得访问权限并从Qsure系统中窃取数据后,该公司创建了一个替代IT网络。
初步调查显示,泄漏信息包括Qsure保险公司和经纪商的客户投保人的银行详细信息。
该公司表示,泄漏数据仅限于账户持有人姓名、银行帐号和排序代码。投保人的信用卡账户信息、身份号码、联系方式或保单内容都不会存储在该公司的系统中。
三家独立的网络取证和安全公司正在调查这起事件。
该公司还在审查其网络安全措施,并将实施任何必要的升级或改进,以进一步保护其系统上的信息安全。其替代网络是孤立的,与前一个系统没有联系。
Qsure已将数据泄露通知客户,并向信息监管机构(Information Regulator)和金融业行监管局(Financial Sector Conduct Authority)进行了报告。
该公司表示:“我们极其重视客户数据的安全,并将继续采取必要措施,保护和确保数据不在未来受任何攻击。”
该公司对此次违规造成的中断表示道歉。
Qsure总部位于约翰内斯堡附近的Randburg,专注于为保险行业提供借记卡托收和支付服务。它每月为250多家中介机构处理超过约7700万美元的保费。(本文出自SCA安全通信联盟,转载请注明出处。)