Instituția financiară prietenoasă cu criptomonede Evolve Bank and Trust a fost implicată într-o breșă masivă de date. Banca a recunoscut că a fost la curent cu incidentul, care a implicat furtul a 33 de terabytes de date ale utilizatorilor.

În timp ce Evolve Bank a susținut că fondurile clienților par să rămână neatinse, ei au recunoscut că hackerii probabil au reușit să descarce informații sensibile ale clienților stocate în bazele de date ale băncii.

Încălcarea Evolve Bank expune datele Bitfinex și ale altor firme

Atacul cibernetic a fost legat de notoriul grup de ransomware rus Lockbit. Rapoartele sugerează că informațiile personale ale utilizatorilor Bitfinex au fost printre datele furate.

Datele furate de la Evolve Bank conțin informații sensibile de identificare personală (PII), inclusiv nume, adrese, numere de securitate socială și de identificare fiscală, date de naștere, solduri de cont și adrese de e-mail.

Se spune că informațiile sunt asociate cu peste 155.5000 de conturi conectate la diferite companii, cum ar fi Bitfinex, Nomad și Copper Banking.

Într-o actualizare oficială de luni, Evolve a dezvăluit că unele dintre sistemele sale au funcționat defectuos din cauza „activității neautorizate” la sfârșitul lunii mai. Se pare că acest lucru a fost cauzat de un angajat care a făcut clic fără să vrea pe un link rău intenționat. Banca a continuat afirmând că a oprit atacul „în câteva zile” și nu a mai observat nicio activitate neautorizată din 31 mai.

Întârziere în notificarea companiilor și utilizatorilor afectați

Evolve a spus că actorul amenințării a criptat unele date din mediul său, dar platforma a reușit să limiteze pierderea, precum și impactul asupra operațiunilor sale datorită backup-urilor disponibile. De asemenea, a refuzat să plătească răscumpărarea și a susținut că Lockbit a legat în mod greșit datele de Rezerva Federală.

„Investigația este în fazele sale incipiente, dar se pare că numele, numerele de securitate socială, numerele de cont bancar și informațiile de contact au fost afectate pentru majoritatea clienților noștri de servicii bancare personale, precum și clienții partenerilor noștri Open Banking. Am aflat acum că informațiile personale referitoare la angajații noștri au fost probabil afectate.”

În urma acestui incident, câțiva jucători fintech care au colaborat cu banca și-au avertizat clienții cu privire la potențialul compromis al datelor legate de încălcare.

Cu toate acestea, potrivit reporterului Fintech Business Weekly Jason Mikula, se spune că Evolve ar fi amânat notificarea companiilor fintech afectate, precum și a utilizatorilor finali, până când încălcarea a devenit cunoscută săptămâna trecută.

Postarea Bitfinex printre firmele majore afectate de furtul de date bancare Evolve a apărut mai întâi pe CryptoPotato.