Alternatyvi investavimo platforma „Yieldstreet“ yra naujausia įmonė, atskleidusi, kad jos klientus paveikė neseniai „Evolve Bank and Trust“ įvykęs duomenų pažeidimas, „TechCrunch“ sužinojo išskirtinai.
Antradienį „Yieldstreet“ atstovė Clare Burrows patvirtino „TechCrunch“, kad „galėjo būti paveikta tam tikra Yieldstreet klientų informacija“ dėl „Evolve“ pažeidimo.
„Pranešėme apie tai visiems potencialiai paveiktiems klientams ir toliau laikomės geriausios praktikos, susijusios su trečiųjų šalių kibernetinio saugumo incidentais“, – rašoma Burrowso el. laiške.
Burrowsas atsisakė tiksliai pasakyti, kokia klientų informacija buvo pavogta, nei kiek klientų nukentėjo.
Praėjusią savaitę „Evolve“, kuri yra populiari „fintech“ startuolių finansų įstaiga, paskelbė, kad kibernetinė ataka paveikė „kai kurių Evolve mažmeninių bankų klientų ir finansinių technologijų partnerių klientų duomenis ir asmeninę informaciją“.
Šio rašymo metu šios bendrovės patvirtino „TechCrunch“, kad „Evolve“ pažeidimas paveikė jų klientus: „Affirm“, „Branch“, „EarnIn“, „Marqeta“, „Melio“, „Mercury“, „Yieldstreet“ ir „Wise“.
Pirmadienį Jasonas Mikula, fintech reporteris, X parašė, kad „Branch“, „Evolve“ partneris, pranešė klientams, kad jį paveikė „Evolve“ incidentas.
Filialo atstovas antradienį sakė „TechCrunch“, kad bendrovė „toliau bendradarbiauja su Evolve, kad suprastų šio incidento apimtį ir poveikį filialo sąskaitų turėtojams“.
„Dėl didelio atsargumo išsiuntėme el. laišką paskyrų savininkams apie įvykį ir paraginome juos būti budriems stebint paskyros veiklą ir apsaugant savo paskyros kredencialus. Taip pat patikinome, kad „Branch“ platformos ir mobiliosios aplikacijos saugai ir saugumui nebuvo pakenkta“, – elektroniniame laiške rašė atstovas.
Mikula taip pat pranešė, kad „Evolve“ pažeidimas taip pat paveikė „Juno“, kriptovaliutų paslaugų įmonę, ir „Yotta“, „fintech“ įmonę. Savo informaciniame biuletenyje „Fintech Business Weekly“ Mikula pranešė, kad peržiūrėjo pavogtus „Evolve“ duomenis, kuriuos internete paskelbė kibernetinių nusikaltimų gauja „Lockbit“. „Lockbit“ prisiėmė atsakomybę už įsilaužimą. Remiantis duomenimis, rašė Mikula, nukentėjo ir šios įmonės: Bitfinex, BrightSide, Copper, Dave, Fund That Flip, Juno, Mercury, Nomad, Rho ir SoLo Funds.
Nė viena iš minėtų įmonių neatsakė į „TechCrunch“ prašymą pakomentuoti, išskyrus „SoLo“, kuri atsisakė komentuoti.
Tikėtina, kad dar nežinome kelių kitų įmonių. Kai susisiekė „TechCrunch“, „Evolve“ atstovas Ericas Helvie atsisakė pasakyti, kiek banko partnerių įmonių ar klientų paveikė pažeidimas. Vietoj to, Helvie nukreipė mus į Evolve tinklaraščio įrašą apie incidentą.