金融机构泄露客户敏感数据,被罚超1200万元

admin 2026-02-17 19:55:42 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 澳大利亚金融机构FIIGSecurities因数据泄露被ASIC处罚超1200万元人民币。调查揭露其长期忽视网络安全,未部署MFA、缺乏渗透测试与应急响应计划,导致数万客户敏感信息外泄。此案警示金融机构须落实合规义务,投入必要资源强化访问控制、员工培训及技术防护,以应对日益严峻的网络威胁。 综合评分: 78 文章分类: 数据泄露,安全大事件,政策法规


cover_image

金融机构泄露客户敏感数据,被罚超1200万元

安全内参编译 安全内参编译

安全内参

2026年2月12日 17:33 北京

关注我们

带你读懂网络安全

FIIG Securities成为澳大利亚首家因网络安全漏洞而被罚款的金融服务牌照持有者。

前情回顾·网络安全合规执法

  • 未履行网络安全保护义务,快手被罚1.191亿元
  • 政府泄露数千万公民求职信息被罚超4100万元
  • 泄露超2400万用户敏感数据,通信巨头被罚4.4亿元
  • 违规收集用户生物识别数据,这家机场集团被罚超8200万元

安全内参2月12日消息,澳大利亚证券和投资委员会(ASIC)已成功申请,对FIIG Securities公司在2023年发生的一起数据泄露事件进行处罚。当时,这家金融机构数万名客户的敏感数据被泄露至互联网。

ASIC表示,澳大利亚联邦法院已裁定对FIIG Securities处以250万澳元(约合人民币1227元)罚金,并判令其支付50万澳元(约合人民币245万元)诉讼费用。

该金融服务公司在2023年6月向客户告知了此次泄露事件。安全研究人员认为,ALPHV勒索软件组织是此次攻击的幕后黑手。

FIIG 385GB内部数据泄露,

调查发现安全合规存在多项失误

去年3月,ASIC对FIIG Securities提起诉讼,指控其在长达4年的时间里未能实施充分的网络安全措施。ASIC指称,这一失误使黑客得以入侵FIIG Securities的网络。

ASIC表示,约385GB的数据被泄露至互联网,其中包含客户的敏感信息,例如驾照信息、护照信息、银行账号详情以及税号。

FIIG Securities后来承认,在此次事件中约有1.8万名客户的数据可能受到影响。

FIIG Securities还承认在合规方面存在失误,导致未能更早发现此次数据泄露。

ASIC表示,2019年至2023年期间存在多项失误,包括FIIG Securities未分配必要的财务资源以聘用具备资质和经验的人员,或未投入足够的技术资源用于管理网络安全。

此外,还存在其他失误,例如未对远程访问实施多因素身份验证(MFA),以及缺乏强密码策略、对特权账号的访问控制不足、未对防火墙和安全软件进行适当配置等。

该证券监管机构列举的失误还包括未定期开展渗透测试和漏洞扫描。

ASIC发现,员工未接受网络安全意识培训,也未制定并每年进行测试的适当事件响应计划。

监管部门要求金融机构

加强安全防范措施

ASIC要求像FIIG Securities这样的投资牌照持有人采取强制性措施,以保护其投资者客户免受网络安全风险。

ASIC副主席Sarah Court在一份声明中表示:“网络攻击和数据泄露在规模和复杂性方面持续升级,控制措施不足会使客户和公司面临真实风险。”

去年6月,FIIG Securities被日本野村综合研究所旗下的澳大利亚投资交易所有限公司(AUSIEX)收购,目前已成为其子公司。

AUSIEX首席执行官Patrick Salis发表声明称,FIIG Securities接受联邦法院关于2023年发生的网络安全事件的裁决,并将履行所有相关义务。

Salis表示:“我们在整个过程中全面配合,并持续加强我们的系统、治理和控制措施。”

他补充说,没有客户资金受到影响。

参考资料:itnews.com

推荐阅读

  • 网安智库平台长期招聘兼职研究员
  • 欢迎加入“安全内参热点讨论群”

点击下方卡片关注我们,

带你一起读懂网络安全 ↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全内参 安全内参编译 安全内参编译《金融机构泄露客户敏感数据,被罚超1200万元》

评论:0   参与:  0