800 utenti colpiti da una grave violazione dei dati

800 utenti colpiti da una grave violazione dei dati

Tyler Croce Tyler Croce
Pubblicato il: Ottobre 12, 2023
800 utenti colpiti da una grave violazione dei dati

Nell'ultimo aggiornamento sulla massiccia violazione dei dati MOVEit avvenuta all'inizio di quest'anno, Pathward (precedentemente noto come MetaBank), ha recentemente rivelato che oltre 800 utenti hanno avuto le loro informazioni esposte.

All’inizio di quest’anno, il gruppo ransomware Cl0p ha violato il servizio di trasferimento file MOVEit e ha esposto le informazioni di quasi 1,000 importanti aziende e istituzioni governative in tutto il mondo. Sono state colpite oltre 60 milioni di persone, e ogni settimana sempre più aziende e organizzazioni si fanno avanti per denunciare i danni arrecati dalla violazione.

Le aziende interessate includono British Airways, Boots, BBC e la società di gestione stipendi nel cloud Zellis, nonché università, organizzazioni sanitarie e altro ancora.

"Come risultato della vulnerabilità MOVEit, alcune delle tue informazioni personali conservate da questo fornitore di servizi sembrano essere state acquisite da una parte non autorizzata", spiega Pathward in una lettera inviata ai clienti.

Quando Pathward era ancora conosciuta come MetaBank, prima di vendere il marchio Meta a Facebook per 60 milioni di dollari, si preoccupava con il Tesoro degli Stati Uniti di fornire pagamenti di stimolo COVID. La società era responsabile dell’elaborazione e dell’emissione di milioni di carte Economic Impact Payment (EIP) denominate “Emerald Card”.

"Intorno al 12 luglio 2023, siamo venuti a conoscenza che una terza parte non autorizzata aveva acquisito alcuni file trasferiti tramite lo strumento MOVEit Transfer e il 25 luglio 2023 il fornitore di servizi ha fornito il suo rapporto sui dati forensi", scrive Pathward.

Dati utente sensibili, inclusi dettagli della carta di credito e dettagli personali di oltre 800 utenti. Gli utenti interessati dovrebbero ricevere lettere che dettagliano esattamente quali informazioni sono trapelate. Se ricevi una lettera, assicurati di cambiare le tue password, contatta la tua banca per sostituire le tue carte e prendi in considerazione i servizi di monitoraggio del credito per assicurarti di non essere vittima senza saperlo.

Pathward ha segnalato per la prima volta la violazione a maggio, ma all'epoca erano disponibili pochi dettagli sulla gravità dell'attacco. Varie forze dell'ordine in tutto il mondo stanno conducendo indagini sulla violazione dei dati di MOVEit.

Timestamp:

Di più da Detective della sicurezza