Криптодружня фінансова установа Evolve Bank and Trust була втягнута в масовий витік даних. У банку визнали, що знали про інцидент, у якому було викрадено 33 терабайти даних користувачів.

Незважаючи на те, що Evolve Bank стверджував, що кошти клієнтів залишаються недоторканими, вони визнали, що хакерам, ймовірно, вдалося завантажити конфіденційну інформацію про клієнтів, яка зберігається в базах даних банку.

Зловмисність Evolve Bank розкрила дані Bitfinex та інших компаній

Кібератаку пов’язують із сумнозвісною російською групою програм-вимагачів Lockbit. Згідно з повідомленнями, серед викрадених даних була особиста інформація користувачів Bitfinex.

Повідомляється, що викрадені дані з Evolve Bank містять конфіденційну особисту інформацію (PII), включаючи імена, адреси, номери соціального страхування та податкові номери, дати народження, залишки на рахунках та адреси електронної пошти.

Кажуть, що інформація пов’язана з понад 155,5 тисячами облікових записів, пов’язаних з різними компаніями, такими як Bitfinex, Nomad і Copper Banking.

В офіційному оновленні в понеділок Evolve повідомила, що наприкінці травня деякі з її систем працювали несправно через «несанкціоновану діяльність». Ймовірно, це сталося через те, що співробітник мимоволі натиснув шкідливе посилання. Далі банк стверджував, що зупинив атаку «протягом кількох днів» і не спостерігав подальшої несанкціонованої діяльності з 31 травня.

Затримка в сповіщенні постраждалих компаній і користувачів

У Evolve повідомили, що загроза зашифрувала деякі дані у своєму середовищі, але платформі вдалося обмежити втрату, а також вплив на її роботу завдяки наявності резервних копій. Він також відмовився платити викуп і стверджував, що Lockbit помилково пов’язав дані з Федеральним резервом.

«Розслідування перебуває на початковій стадії, але, здається, імена, номери соціального страхування, номери банківських рахунків і контактна інформація стосуються більшості наших особистих банківських клієнтів, а також клієнтів наших партнерів Open Banking. Тепер ми дізналися, що особиста інформація, яка стосується наших співробітників, також, ймовірно, також постраждала».

Після цього інциденту кілька фінтех-гравців, які працювали з банком, попередили своїх клієнтів про потенційний компромет даних, пов’язаний зі зломом.

Однак, за словами репортера Fintech Business Weekly Джейсона Мікули, Evolve, як кажуть, відклала повідомлення постраждалих фінтех-компаній, а також кінцевих користувачів, поки про порушення не стало відомо минулого тижня.

Повідомлення Bitfinex серед великих компаній, які постраждали від крадіжки банківських даних Evolve, вперше з’явилося на CryptoPotato.