The powerful financial regulator has warned there are key gaps in some super funds’ defences against cyberattacks, ordering funds to assess their systems for protecting members against fraudsters trying to break into their accounts.
Super giants AustralianSuper, Australian Retirement Trust, HostPlus, Rest, Insignia and Cbus were targeted earlier this year in co-ordinated cyberattacks, which put the security practices of super显微镜下的资金。
apra的警告是在今年早些时候在网络攻击中针对各种主要超级资金之后发出的。 Corter:Monique Westerman $ 750,000从他们的帐户中转移了,此后已得到报销。其他一些资金的成员欺诈性地访问了他们的细节。
超级持有的巨额资金长期以来一直是欺诈者的有吸引力的目标,而在星期二,澳大利亚审慎的监管机构(APRA)写信给超级基金的主席,并不总是会抓住当前的控制。信息安全控制控制,特别是资金如何进行身份验证登录。他们必须告诉APRA并评估他们是否违反了审慎标准。 APRA could seek fines against funds through the courts in the case of major breaches.
The attacks on the super funds, which occurred in March, used a practice known as “credential stuffing”, where hackers used stolen user names and passwords to try to break into accounts.
Advertisement apra的副主席玛格丽特·科尔(Margaret Cole)表示,这些袭击加强了监管机构对资金弱点的关注,因为她提醒资金,他们提醒他们的资金,他们提醒他们承担“不可否认”的义务,以保留会员的钱和数据安全。 data-testid =“ image”> <图片class =“”> APRA deputy chair Margaret Cole.Credit: Louise Kennerley
“Recent credential stuffing attacks have reinforced APRA’s concerns about persistent weaknesses in RSE [registrable superannuation持有人的信息安全控制,尤其是与身份验证相关的信息安全控制。澳大利亚表示,APRA的期望是公平而合理的,该行业机构开始着手建立最低范围的欺诈控制。
澳大利亚人说,该基金在其应用程序和Web门户上进行了多因素的身份验证,并且还提供了一定的效果。包括会员访问登录和注册该应用程序,并以其他方式监视欺诈。
CBU表示,已经有多因素身份验证,以用于成员帐户的关键更改,包括更改密码或联系方式,并要求在4月份访问该基金的攻击者,或者是访问量的攻击者,或者是spections offim nofe spike。帐户。
澳大利亚退休信托基金表示,该基金去年介绍了多因素身份验证,它将继续与监管机构紧密合作以支持会员,包括寻求帮助没有选择多因素身份验证的成员。
ignignia表示,它具有多属性的身份验证,以便在这个平台上进行了kiter inter Atteriation,该平台是一个占有一致的plaction,该平台在一个plactive intplation in Aptive intplation in Aptimation,该平台的一个目标,在某种程度上,有针对性地,该平台的目标是,有一个目标。提款和银行帐户的变化。
Hostplus也已经具有多因素身份验证。
市场回顾通讯是当天交易的包装。 id =“ endofarticle”> <按钮aria-checked =“ false” aria-descred =“ savetooltip” aria-label =“ save save later torap tor press tor plod class” class =“ lyny4” crom =“ type” type =“ button”>