O banco é um subsidiário da Cullen / Frost Bankers, Inc.,. A equipa do banco descobriu um acesso não autorizado aos sistemas que continham imagens de cheques.
Os atacantes comprometeram um programa de lockbox de terceiros, e dessa maneira conseguiram aceder s imagens de cheques armazenados digitalmente na base de dados.
“In March 2018, Frost detected unauthorized access into a third-party lockbox software program that allowed unauthorized users to view and copy images of checks stored electronically in the image archive.” reads the security advisory published by the company.
“The identified incident did not impact other Frost systems. We have stopped the unauthorized access, and have reported the incident to and are cooperating with law-enforcement authorities.”
Os serviços de lockbox são normalmente utilizados pelos clientes para enviar pagamentos para uma caixa postal central.
De acordo com o Frost Bank, os sistemas do banco não foram impactados pela violação de segurança.
A má notícia é que os criminosos podem usar estes cheques para fins ilícitos.
“Information from the accessed images can be used to forge checks.” continues the advisory.
De acordo com o Frost Bank, o acesso não autorizado está apenas limitado ao lockbox, que por sua vez está ligado a cerca de 470 clientes comerciais.