A violação de dados bancários da Evolve expõe informações confidenciais de mais de 150.000 contas

Como analista experiente em segurança cibernética, considero profundamente preocupante a recente violação de dados no Evolve Bank and Trust. O roubo de 33 terabytes de dados de utilizadores, afetando mais de 150.000 contas, é um problema sério que exige atenção imediata.


Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram



Recentemente, o Evolve Bank and Trust anunciou um ataque cibernético que resultou no roubo de aproximadamente 33 terabytes de dados de usuários. Este incidente levou à exposição de informações confidenciais ligadas a mais de 150.000 contas. O ataque também revelou fraquezas significativas nas suas medidas de segurança cibernética.

Desaparecimento de depósitos de clientes

Dados significativos de usuários, totalizando 33 terabytes, foram roubados dos sistemas do Evolve Bank and Trust em uma recente violação de dados. A instituição tomou conhecimento deste incidente há um mês, mas optou por informar os clientes afetados apenas na semana passada.

🚨 URGENTE: Dólar x Real em ALTA HISTÓRICA! Veja a previsão CHOCANTE!

Confira agora!

Vários bancos, entre eles o Evolve, permitiam que a Synapse, uma empresa fintech que declarou falência em abril, administrasse contas de clientes em seu nome. Alega-se que aproximadamente US$ 109 milhões em depósitos pertencentes a clientes da Synapse, incluindo aqueles detidos por Yotta, desapareceram desde então.

Grupo Ransomware vaza dados confidenciais

Como pesquisador que estuda ameaças à segurança cibernética, posso dizer que o famoso grupo de ransomware Lockbit exigiu um resgate não especificado após o ataque. Comunicaram que as negociações anteriores não produziram resultados satisfatórios e instaram a Evolve a nomear um novo negociador nas próximas 48 horas.

Como analista, eu reformularia essa frase da seguinte forma: descobri que o grupo havia vazado informações roubadas do Evolve Bank and Trust, abrangendo pastas principais, torrents e arquivos compactados. Anteriormente, a Lockbit havia ameaçado divulgar dados do Federal Reserve, alegando que detinha informações bancárias confidenciais de americanos.

Como analista que examina as consequências do vazamento de dados pela Lockbit, gostaria de chamar sua atenção para um comunicado à imprensa emitido pelo grupo, que esclarece a ação regulatória do Federal Reserve contra o Evolve Bank. Na sequência desta revelação, veio à luz que o banco tinha celebrado um acordo de consentimento em Junho, como resultado das conclusões da Reserva Federal sobre práticas bancárias inseguras e prejudiciais, principalmente relacionadas com as suas colaborações fintech.

Como investidor em criptomoedas, eu diria: “A Lockbit identificou erroneamente os dados como pertencentes ao Federal Reserve, mas o Fed não pagou o resgate nem reconheceu qualquer envolvimento no assunto”.

Notificação atrasada e conteúdo de dados

Embora o incidente de segurança tenha ocorrido no Evolve Bank no final de maio, as empresas fintech afetadas e os usuários finais foram informados sobre isso apenas quando a violação foi tornada pública na semana passada. Na segunda-feira, o banco divulgou que um funcionário acionou inadvertidamente o acesso não autorizado aos seus sistemas ao clicar em um link malicioso. O Evolve Bank afirmou que conseguiu pôr fim ao ataque em poucos dias e não detectou mais nenhuma atividade não autorizada desde 31 de maio.

Os dados roubados incluem informações de identificação pessoal (PII), como nomes, endereços, números de seguridade social e de identificação fiscal, datas de nascimento, saldos de contas e endereços de e-mail. Os dados estão vinculados a 155.586 contas associadas a empresas, incluindo Bitfinex, Nomad e Copper Banking.

Denúncias e Ações Legais

Como um investidor em criptografia que acompanha as últimas notícias do setor de fintech, fiquei alarmado ao saber sobre a violação de dados no Evolve Bank relatada por Jason Mikula do Fintech Business Weekly. O atraso na notificação das pessoas afetadas suscitou preocupações para mim e para muitos outros na comunidade. No entanto, quero deixar claro que não tive a intenção de compartilhar nenhuma informação sensível de identificação pessoal (PII) obtida durante minha reportagem sobre este assunto. Posteriormente, recebi um e-mail de cessação e desistência do Evolve Bank, confirmando sua posição sobre o assunto.

Uma fonte confidencial, que é executiva e foi impactada pelo incidente de segurança, supostamente solicitou os documentos comprometidos a Mikula. Eles ainda não haviam recebido verificação da Evolve sobre o assunto.

2024-07-02 17:06