800 brugere påvirket af alvorligt databrud

800 brugere påvirket af alvorligt databrud

Tyler Cross Tyler Cross
Udgivet på: Oktober 12, 2023
800 brugere påvirket af alvorligt databrud

I den nyeste opdatering om det massive MOVEit-databrud fra tidligere i år afslørede Pathward (tidligere kendt som MetaBank), for nylig, at over 800 brugere fik deres oplysninger afsløret.

Tidligere i år brød Cl0p ransomware-gruppen MOVEit-filoverførselstjenesten og afslørede informationer fra næsten 1,000 store virksomheder og offentlige institutioner over hele verden. Over 60 millioner mennesker er blevet berørt, og flere virksomheder og organisationer kommer hver uge om skaden forårsaget af bruddet.

De berørte virksomheder er bl.a British Airways, Boots, BBC og cloud-lønselskabet Zellis, samt universiteter, sundhedsorganisationer og meget mere.

"Som et resultat af MOVEit-sårbarheden ser nogle af dine personlige oplysninger, der vedligeholdes af denne tjenesteudbyder, ud til at være erhvervet af en uautoriseret part," forklarer Pathward i et brev sendt til kunder.

Da Pathward stadig var kendt som MetaBank, før han solgte Meta-varemærket til Facebook for 60 millioner dollars, bekymrede det det amerikanske finansministerium om at give COVID-stimulusbetalinger. Virksomheden var ansvarlig for at behandle og udstede millioner af EIP-kort (Economic Impact Payment) kaldet "Emerald Cards".

"Den eller omkring den 12. juli 2023 blev vi opmærksomme på, at en uautoriseret tredjepart havde erhvervet visse filer overført gennem MOVEit Transfer-værktøjet, og den 25. juli 2023 leverede tjenesteudbyderen sin retsmedicinske datarapport," skriver Pathward.

Følsomme brugerdata, herunder kreditkortoplysninger og personlige oplysninger om mere end 800 brugere. Brugere, der blev berørt, bør modtage breve, der præciserer, hvilke oplysninger der blev lækket. Hvis du modtager et brev, skal du sørge for at ændre dine adgangskoder, kontakte din bank for at udskifte dine kort, og overveje kreditovervågningstjenester for at sikre, at du ikke bliver offer uden at vide det.

Pathward rapporterede først om bruddet i maj, men på det tidspunkt var få detaljer tilgængelige om angrebets alvor. Undersøgelser af MOVEit-databruddet udføres af forskellige retshåndhævende myndigheder rundt om i verden.

Tidsstempel:

Mere fra Sikkerhedsdetektiver