Утечка из Evolve Bank раскрывает личные данные пользователей Bitfinex, Copper и Nomad
Evolve Bank and Trust, известный своей позицией в отношении криптовалют, сообщил о значительной утечке данных, в результате которой были скомпрометированы 33 терабайта пользовательских данных. Взлом, приписываемый российской группировке LockBit, включает конфиденциальную информацию пользователей Bitfinex, Copper и Nomad.
Evolve Bank сообщил, что взлом произошел в конце мая, когда один из сотрудников по неосторожности перешел по вредоносной ссылке, что привело к несанкционированным действиям. Несмотря на то, что атака была обнаружена и остановлена в течение нескольких дней, банк проинформировал пострадавших пользователей только на прошлой неделе, что вызвало обеспокоенность по поводу задержки уведомления.
Скомпрометированные данные включают в себя персональную информацию (PII), такую как имена, адреса, номера социального страхования и налогового идентификатора, даты рождения, остатки на счетах и адреса электронной почты. В общей сложности были утечены данные 155 586 аккаунтов. Эта утечка является одним из самых значительных случаев утечки PII и финансовых данных в отрасли, что свидетельствует о значительной уязвимости системы кибербезопасности.
Несмотря на серьезность взлома, Evolve Bank не стал выполнять требования о выкупе и утверждает, что LockBit ошибочно полагал, что данные принадлежат Федеральной резервной системе. Информация о взломе была первоначально опущена в объявлении Evolve Bank от 26 июня, что вызвало дополнительные вопросы о прозрачности и протоколах реагирования.
Джейсон Микула, репортер из Fintech Business Weekly (FBW), был одним из первых, кто сообщил об этом. После сообщения об утечке он получил от Evolve электронное письмо с требованием прекратить действия, в котором подчеркивался конфиденциальный характер утечки информации. Источник в отрасли отметил беспрецедентный масштаб утечки, заявив: «Я не могу припомнить случая утечки данных с таким количеством PII, потребительских и коммерческих финансовых данных, которые затем оказались бы в открытом доступе».
Компания LockBit, печально известная тем, что атакует известные учреждения, ранее уже сливала похищенные данные, в том числе данные сотрудников аптек. Этот инцидент с Evolve Bank подчеркивает постоянную угрозу, исходящую от групп ransomware, и острую необходимость принятия надежных мер кибербезопасности в финансовых учреждениях.
Несвоевременная реакция Evolve Bank и масштабы утечки данных вызвали критику со стороны криптовалютного сообщества и экспертов по кибербезопасности. Этот инцидент подчеркивает острую необходимость в усовершенствованных протоколах безопасности и более прозрачных стратегиях коммуникации для защиты данных пользователей и поддержания доверия к финансовым услугам.
Пока продолжается расследование, пострадавшим пользователям настоятельно рекомендуется следить за своими счетами на предмет необычной активности и рассмотреть меры по защите своей личной информации. Этот инцидент служит ярким напоминанием об уязвимости цифровой безопасности и важности упреждающих мер по защите конфиденциальных данных.
