速览

  • 总部位于佛罗里达州坦帕的FiCare联邦信用合作社上周起诉支付处理巨头Fiserv,指控其通过面向小型金融机构的在线银行平台提供的网络安全防护不足。
  • FiCare称,黑客入侵了名为Virtual Branch Next的系统,并控制部分信用合作社客户账户以窃取资金。随后,Fiserv对安全升级收取额外费用。Fiserv在邮件声明中否认这些指控。
  • FiCare寻求从Fiserv获得金钱赔偿及追回损失资金,其代理律师Charles Nerko在邮件声明中表示。但信用合作社希望此案能促使Fiserv改进安全措施。Nerko称:“诉讼能在客户服务渠道难以企及的层面推动问责和赔偿。如果Fiserv对未提供的安全服务收费,其客户应得到补偿。”

深度分析

据Nerko称,针对FiCare的黑客攻击始于2024年。根据提交至美国佛罗里达中区地区法院的诉状,FiCare客户在账户接管中损失了数十万美元。Nerko拒绝透露具体损失金额。

尽管FiCare已赔偿受影响的客户并通知Fiserv问题,但诉状称,支付处理商并未就入侵事件向信用合作社作出赔偿。

FiCare在诉讼中表示:“Fiserv的系统缺乏基本安全控制。它们使成员信息易于泄露,允许黑客轻松从金融机构窃取巨额资金。Fiserv在向FiCare联邦保证一切安全的同时,继续销售和运营这些系统。”

支付处理商对诉状中的指控提出异议。公司发言人在邮件声明中称:“Fiserv不同意这些指控,将在诉讼中积极辩护。”

具体而言,FiCare指控Fiserv未能应用生物识别控制和多因素认证等安全协议,诉状称。

诉状显示,Fiserv在12月告知客户将收取安全升级费用,并要求客户在3月前签署新协议以获得增强保护。

Fiserv近几个月面临多起法律诉讼。至少另一家信用合作社——位于北卡罗来纳州达勒姆的Self-Help信用合作社——也指控该支付处理商在线安全措施松懈。

股东还指控Fiserv误导投资者关于Clover销售点服务的成功,包括强迫新客户使用该服务。

据彭博法律报道,周二在威斯康星州联邦法院还提起了一起涉及Clover的诉讼,指控Fiserv将商户从另一销售点服务引导至Clover,以夸大Clover的收入。

FiCare投诉的核心产品Virtual Branch Next旨在帮助信用合作社提供在线服务,如账单支付和财务管理工具。

Fiserv的股价在10月底因财报不及分析师预期而暴跌。自10月28日以来,股价已下跌约49%。

去年接替长期CEO Frank Bisignano的CEO Mike Lyons承认了一些误判,但为公司业绩辩护,尤其是关于Clover销售点产品的迁移问题。