ธนาคาร Evolve พูดว่ากลุ่มโจมตี ransomware ขโมยข้อมูลส่วนบุคคลของลูกค้าล้านคน

ธนาคาร Evolve Bank & Trust ที่มีสำนักงานใหญ่ในสหรัฐอเมริการะบุว่าพวกอาชญากรไซเบอร์ได้เข้าถึงข้อมูลส่วนบุคคลของลูกค้าล้านคนระหว่างการโจมตีไซเบอร์เร็วๆนี้

ในการประกาศกับทนายกระทรวงยูเอสในวันจันทร์ ธนาคาร Evolve ยืนยันว่าข้อมูลส่วนบุคคลของอย่างน้อย 7.6 ล้านคน รวมถึงมากกว่า 20,000 คนที่อาศัยอยู่ในรัฐเมน ถูกเข้าถึงระหว่างเหตุการณ์ ของซึ่งต่อเนื่ย์ได้เพิ่มขึ้น

เมื่อติดต่อถึง TechCrunch โฆษก Evolve Eric Helvie ปฏิเสธที่จะระบุว่าธนาคารคาดว่าจำนวนบุคคลที่เสียไปจะเพิ่มขึ้นหรือไม่

Evolve ไม่ระบุว่าข้อมูลประเภทใดถูกครอบคลุมในการส่งมอบ แต่มันกล่าวไว้ก่อนหน้านี้ในคำแถลงบนเว็บไซต์ของตนว่า ผู้โจมตีเข้าถึงชื่อ, หมายเลขประจำตัวสังคม, หมายเลขบัญชีธนาคาร, และข้อมูลติดต่อเหล่านี้เป็นของลูกค้าธนาคารส่วนตัวของตน ข้อมูลส่วนบุคคลของพนักงาน Evolve และข้อมูลของลูกค้าของพันธมิตรเทคโนโลยีการเงินของตนเช่นได้แก่ Affirm ที่รับรองว่าการละเมิดของ Evolve อาจได้ทำให้ข้อมูลและข้อมูลส่วนตัวของลูกค้าเสี่ยงบางมาก เบื้องต้น พันธมิตรของ Evolve บริษัทเริ่มต้น Mercury ให้ทราบในโพสต์บน X ว่าการละเมิดข้อมูลตาม พบผลกระทบให้บางบัญชี, ยอดเงินฝาก, ชื่อเจ้าของธุรกิจและอีเมล"

> "บริษัทโอนเงิน Wise (ก่อนหน้าที่เรียกว่า TransferWise) ยืนยันในสัปดาห์ที่แล้วว่า "ข้อมูลส่วนบุคคลบางนายที่สำคัญ Wise อาจได้ถูกเกี่ยวกับ" ว่ายังไม่ทราบว่ารายการข้อมูลที่ถูกครอบคลุมเป็นไปได้ที่จะขยายออกไปหรือไม่ แต่ Evolve กล่าวไว้ว่า 'ยังคงสืบสวนข้อมูลส่วนบุคคลอื่นๆ เช่นข้อมูลเกี่ยวกับลูกค้าธุรกิจ ลูกค้าวิธีและลูกค้าที่ยืนอยู่กับเรา' อยู่"

ในสัปดาห์ที่ผ่านมา Evolve ยืนยันว่าการละเมิดเกิดจากการโจมตี ransomware ในเดือนกุมภาพัน โดยกลุ่ม LockBit ที่เชื่อมโยงกับรัสเซีย ซึ่งในต้นปีนี้ถูกรัฐบาลหลายแห่งบุกรุก แต่ผู้ดูแลระบบยังคงอยู่รอบ

ธนาคารระบุว่าการบุกรุกเกิดขึ้นในเดือนพฤษภาคมเมื่อพวกเขาค้นพบว่าแฮกเกอร์ได้เข้าถึงระบบของพวกเขา Evolve กล่าวว่าพวกเขาไม่ได้จ่ายค่าไถ่ความต้องการของแฮคเกอร์ซึ่งทำให้ LockBit เผยแพร่ข้อมูลที่ถูกโจมตีบนเว็บละเมิด dark web ที่ได้รับการเรียกชื่อเรียกมา"

ไม่ระบุว่าประเภทของข้อมูลที่ถูกครอบคลุมในการศึกษานี้คืออะไร แต่ Evolve ยืนยันว่า 'ยังคงไว้ที่ การสืบสวนคืออะไร ข้อมูลส่่วนตัวอื่นๆ ได้รับผลกระทบ เช่น ข้อมูลเกี่ยวกับธุรกิจ, เชื่อมว่า, และลูกค้าสินเชื้อของเรา"

Evolve กล่าวไว้เสมอทั้งการันตีว่า 'ก็ยังได้ทำว่าข้อมูลส่่วนตัวที่ก่ะตาม เช่น ระเบียห์ 'จากการจัดการโจมตี

ผู้ว่า Synapse', ที่ได้รับการสนับสนุนจาก a16z, ล้มละทราบความ
//

การตอบสนองจาก Evolve มีการปฏิเสธการตอบคำถามเกี่ยวกับความเอค