Der Kriminelle mit dem Pseudonym IntelBroker hat behauptet, zusammen mit einem Partner unter dem Pseudonym Sanggiero im April 2024 einen Angriff auf einen Dritt-Dienstleister für mehrere britische Banken durchgeführt zu haben. Dabei haben die beiden Täter nach eigenen Angaben sensible Firmendaten von HSBC UK und Barclays Bank UK erbeutet.
Die gestohlenen Information umfassen nach Angaben der Hacker den Quellcode der Bank, Datenbank-, SQL-, Zertifikats-, JAR-Dateien und JSON-Konfigurationsdateien. Darüber hinaus boten sie über 500 Tsd. E-Mail-Adressen an, die sich jedoch nach Löschung von Duplikaten auf 81 Adressen belaufen.
Die Bank gibt an, von dem Angriff zu wissen, versichert jedoch, dass keine sensiblen Daten kompromittiert wurden.