摩根大通表示,它发现了一起数据泄露事件,影响了近50万客户的个人信息。
向缅因州总检察长办公室提交的新文件显示,这家银行巨头最近发现了一个自2021年8月26日以来一直活跃的软件问题。
该漏洞允许未经授权访问451809名客户的退休计划记录,其中包含姓名、地址、社会安全号码和银行帐号。
摩根大通表示,现在已经解决了这个问题,该问题错误地向摩根大通客户或其代理人雇用的几名“授权系统用户”提供了完全访问权限。
该银行表示,没有迹象表明个人信息被滥用,并通过 Experian 向受影响的客户提供两年的免费信用监控。
这并不是摩根大通第一次发现其安全基础设施存在漏洞。2014年,该银行报告了历史上最大的一次网络攻击数据泄露事件,影响了7600万个家庭和700万个小企业的账户。
据《纽约时报》报道,摩根大通的安全团队未能在其一台网络服务器上添加双因素身份验证,从而导致客户的电子邮件地址、家庭住址和电话号码被盗。
该银行表示,没有证据表明账户信息在黑客攻击中被泄露。