Evolve Bank 稱勒索軟件攻擊導(dǎo)致的數(shù)據(jù)泄露影響了 760 萬人,目前泄露數(shù)據(jù)類型仍未知。
美國某知名銀行 Evolve Bank & Trust 在遭遇 LockBit 勒索軟件攻擊后,其客戶數(shù)據(jù)被盜,該行目前正在給 760 萬受影響的人發(fā)送數(shù)據(jù)泄露通知。
今年 6 月,LockBit 發(fā)布虛假聲明,聲稱其入侵了美國聯(lián)邦儲(chǔ)備系統(tǒng)。經(jīng)證實(shí),泄露的數(shù)據(jù)實(shí)際屬于 Evolve Bank & Trust,該行正在展開調(diào)查以確定數(shù)據(jù)泄露的范圍和程度。
調(diào)查顯示,由于公司員工點(diǎn)擊了惡意鏈接,導(dǎo)致 Lockbit 成員在未經(jīng)授權(quán)的情況下訪問了Evolve的數(shù)據(jù)庫和文件共享,黑客隨后下載了這些文件。
Evolve 表示客戶資金仍然安全,但此次攻擊影響了金融科技公司如 Affirm、Wise 和 Bilt 的客戶。在向緬因州總檢察長辦公室提交的文件中,Evolve 稱有 7640112 人受到了此次數(shù)據(jù)泄露事件的影響。
發(fā)給受影響個(gè)人的通知中寫道:”2024 年 5 月 29 日,Evolve 發(fā)現(xiàn)其部分系統(tǒng)無法正常工作。起初我們認(rèn)為這個(gè)問題是由硬件故障引起的,隨后才發(fā)現(xiàn),其罪魁禍?zhǔn)资且黄鹞唇?jīng)授權(quán)的活動(dòng)。”
雖然此次事件是在 5 月 29 日被發(fā)現(xiàn)的,但數(shù)據(jù)泄露通知稱,真正的入侵時(shí)間在 2024 年 2 月 9 日,黑客在 Evolve 網(wǎng)絡(luò)中共停留了近四個(gè)月的時(shí)間。
Evolve 目前正在為美國居民提供為期兩年的信用監(jiān)控和身份保護(hù)服務(wù),并為國際居民提供暗網(wǎng)監(jiān)控服務(wù)。受影響者必須在 2024 年 10 月 31 日之前注冊(cè)這些服務(wù)。
在提交給當(dāng)局的信件樣本中,Evolve 沒有透露泄露數(shù)據(jù)包括哪些類型,因此這部分內(nèi)容仍未知。
建議受影響者對(duì)未經(jīng)請(qǐng)求的通信保持警惕,密切監(jiān)控其賬戶報(bào)表和信用記錄,并向當(dāng)局報(bào)告可疑活動(dòng)。
據(jù)悉,Evolve 與 Shopify、Plaid、Stripe 和 Mercury 等其他公司建立了積極的合作關(guān)系,但這些公司尚未披露 Lockbit 勒索軟件事件是否對(duì)它們?cè)斐闪擞绊憽?/p>
一名黑客聲稱出售 Shopify 共 180000 名用戶數(shù)據(jù),共享的數(shù)據(jù)樣本包括全名、電子郵件地址、電話號(hào)碼、訂單詳情和 Shopify 賬戶詳情。但該電子商務(wù)平臺(tái)稱其公司并未發(fā)生數(shù)據(jù)泄露事件。
該公司向 BleepingComputer 表示,報(bào)道中的丟失數(shù)據(jù)是由第三方應(yīng)用程序造成的,該應(yīng)用程序?qū)⒑芸焱ㄖ苡绊懙目蛻簟?/p>
(轉(zhuǎn)載請(qǐng)注明出處@安全威脅縱橫,本文來源:https://www.bleepingcomputer.com/news/security/evolve-bank-says-data-breach-impacts-76-million-americans/)
來源:安全威脅縱橫