星展银行与中国银行(新加坡分行)的印刷供应商 Toppan Next Tech(TNT)遭勒索软件攻击,约1万1000名客户资料可能被窃取。

新加坡网络安全局与金融管理局星期一(4月7日)晚上发布联合文告,TNT上星期天(4月6日)傍晚向个人资料保护委员会通报遭勒索软件攻击。

这起攻击导致星展银行与中国银行(新加坡分行)部分客户资料外泄。当局强调,客户的登录信息未受影响。

TNT负责为上述两家银行部分客户打印和分发账单与信函。

星展银行星期一发布文告,银行于星期六晚上10时21分接获TNT通知。星展银行初步调查显示,约8200名客户的账单和信函可能泄露,大部分涉及星展唯高达(DBS Vickers)账户,其余主要为Cashline贷款账户。

延伸阅读

汇丰香港银行家不满取消私人办公室 担忧客户信息泄露
未经授权查看396名客户个资 银行前助理副总裁监10周
未经授权查看396名客户个资 银行前助理副总裁监10周

中国银行(新加坡分行)则在另一份声明中指出,攻击事件影响约3000名客户。

两家受影响银行均表示,系统并未遭入侵,客户存款和资金依然安全。可能泄露的信息包括客户姓名、地址,以及相关贷款账户号。泄露文件不含登录凭证、密码、身份证号码、存款余额或客户总资产的敏感信息。

星展银行说,TNT初步调查显示,相关文件多为发给个人客户的账单或信函,日期介于2024年12月至2025年2月。星展强调,客户数据皆以加密文件形式交由TNT处理,目前尚无法确认不法分子是否成功解密文件。

星展银行指出,尽管事件不是发生在银行系统内,银行仍高度重视,已立即暂停与TNT的所有打印作业,并加强账户监控。受影响客户将优先获得通知——已登记电邮的客户将在星期二前收到通知,其余客户则通过邮寄方式告知。

网安局正协助TNT展开调查,并就遏制措施提供指导。金管局则与受影响银行保持密切联系,了解其风险缓解措施及客户跟进工作。