Jack Henry & Associates a détecté une brèche de cybersécurité limitée dans un environnement interne non productif, qui a affecté les informations personnellement identifiables de moins de 10 clients. Aucun système accessible aux clients ni système central n’a été compromis et les opérations se sont poursuivies sans interruption.
L’incident a été causé par une attaque d’hameçonnage vocal sophistiquée attribuée au groupe ShinyHunters.
Réponse de Jack Henry et mesures prises
Jack Henry & Associates indique avoir réagi rapidement pour sécuriser les systèmes concernés. La société propose deux ans de surveillance du crédit aux clients touchés et coopère avec les forces de l’ordre ainsi qu’avec une société tierce spécialisée en forensique informatique. Selon l’entreprise, l’incident n’est pas matériel d’un point de vue financier, et elle souligne son engagement en faveur de la transparence et de la sécurité.

