800 gebruikers getroffen door ernstige datalekken

800 gebruikers getroffen door ernstige datalekken

Tyler Kruis Tyler Kruis
Gepubliceerd op: 12 oktober 2023
800 gebruikers getroffen door ernstige datalekken

In de nieuwste update over het enorme MOVEit-datalek van eerder dit jaar maakte Pathward (voorheen bekend als MetaBank) onlangs bekend dat de informatie van meer dan 800 gebruikers openbaar was gemaakt.

Eerder dit jaar heeft de Cl0p-ransomwaregroep de MOVEit-bestandsoverdrachtservice geschonden en de informatie van bijna 1,000 grote bedrijven en overheidsinstellingen over de hele wereld openbaar gemaakt. Ruim 60 miljoen mensen zijn getroffen, en elke week komen meer bedrijven en organisaties naar buiten over de schade die door de inbreuk is aangericht.

De getroffen bedrijven zijn onder meer British Airways, Boots, BBC en cloud-payrollbedrijf Zellis, evenals universiteiten, gezondheidszorgorganisaties en meer.

“Als gevolg van de MOVEit-kwetsbaarheid lijkt een deel van uw persoonlijke informatie die door deze dienstverlener wordt beheerd, te zijn verkregen door een ongeautoriseerde partij”, legt Pathward uit in een brief aan klanten.

Toen Pathward nog bekend stond als MetaBank, voordat het het Meta-handelsmerk voor 60 miljoen dollar aan Facebook verkocht, maakte het zich zorgen over het Amerikaanse ministerie van Financiën om COVID-stimuleringsbetalingen te verstrekken. Het bedrijf was verantwoordelijk voor de verwerking en uitgifte van miljoenen Economic Impact Payment (EIP)-kaarten, ook wel 'Emerald Cards' genoemd.

“Op of rond 12 juli 2023 werden we ons ervan bewust dat een ongeautoriseerde derde partij bepaalde bestanden had verkregen die waren overgedragen via de MOVEit Transfer-tool, en op 25 juli 2023 verstrekte de serviceprovider zijn forensische gegevensrapport”, schrijft Pathward.

Gevoelige gebruikersgegevens, waaronder creditcardgegevens en persoonlijke gegevens van meer dan 800 gebruikers. Gebruikers die getroffen zijn, zouden brieven moeten ontvangen waarin precies wordt beschreven welke informatie is gelekt. Als u een brief ontvangt, zorg er dan voor dat u uw wachtwoorden wijzigt, neem contact op met uw bank om uw kaarten te vervangen en overweeg kredietbewakingsdiensten om ervoor te zorgen dat u niet het slachtoffer wordt zonder dat u het weet.

Pathward meldde de inbreuk voor het eerst in mei, maar op dat moment waren er nog weinig details beschikbaar over de ernst van de aanval. Onderzoek naar het MOVEit-datalek wordt uitgevoerd door verschillende wetshandhavingsinstanties over de hele wereld.

Tijdstempel:

Meer van Veiligheidsdetectives