Meitav Trade披露外部供应商接口漏洞导致客户数据暴露
发布于

Meitav Trade星期二披露,外部供应商运营的一个接口暴露了部分客户的个人资料,相关事件于9月26日被发现。公司称,一名外部人员利用该接口取得受影响账户的全名、身份证号码、银行账号,以及在有记录的情况下的受益人资料。约3,000条未经请求的一次性验证码短信被发送至客户手机;这一数字指短信条数,并非人数。更改部分收件人电话号码的尝试没有成功。Meitav表示已停用该接口,其调查未发现有人访问资金、交易账户、交易系统、密码或身份证件。公司计划通知受影响客户。