Hackers roubaram as informações pessoais de mais de 17,6 milhões de pessoas depois de violar os sistemas da empresa de serviços financeiros Prosper.
Prosper opera como um mercado de empréstimos peer-to-peer que ajudou mais de 2 milhões de clientes a garantir mais de US $ 30 bilhões em empréstimos desde a sua fundação em 2005.
Como a empresa divulgado há um mês Em uma página dedicada, a violação foi detectada em 2 de setembro, mas a Prosper ainda não encontrou evidências de que os invasores obtiveram acesso a contas e fundos de clientes.
No entanto, os invasores roubaram dados pertencentes a clientes da Prosper e solicitantes de empréstimos. A empresa não compartilhou quais informações foram expostas além dos números do Seguro Social porque ainda está investigando quais dados foram afetados.
A Prosper acrescentou que a violação de segurança não afetou suas operações voltadas para o cliente e que relatou o incidente às autoridades competentes e está colaborando com as autoridades policiais para investigar o ataque.
“Temos evidências de que informações confidenciais, proprietárias e pessoais, incluindo números de previdência social, foram obtidas, inclusive por meio de consultas não autorizadas feitas em bancos de dados da empresa que armazenam informações de clientes e dados de candidatos. Ofereceremos monitoramento de crédito gratuito, conforme apropriado, depois de determinarmos quais dados foram afetados”, diz a empresa.
“A investigação ainda está em seus estágios iniciais, mas resolver este incidente é nossa principal prioridade e estamos comprometidos em compartilhar informações adicionais com nossos clientes, conforme apropriado.”
Embora a Prosper não tenha compartilhado quantos clientes foram afetados por essa violação de dados, o serviço de notificação de violação de dados Have I Been Pwned revelou a extensão do incidente na quinta-feira, relatando que afetou 17,6 milhões de endereços de e-mail exclusivos.
As informações roubadas também incluem nomes de clientes, identidades emitidas pelo governo, status de emprego, status de crédito, níveis de renda, datas de nascimento, endereços físicos, endereços IP e detalhes do agente do usuário do navegador.
Quando o BleepingComputer entrou em contato com a Prosper com perguntas sobre o incidente, um porta-voz disse que a empresa está ciente do relatório da Have I Been Pwned, mas “não é capaz de validá-lo”.
“A investigação para determinar quais dados foram afetados e a quem pertencem continua em andamento. Estaremos oferecendo monitoramento de crédito gratuito, conforme apropriado, depois de determinarmos quais dados foram afetados”, acrescentou o porta-voz da Prosper.
O Evento de Validação de Segurança do Ano: O Picus BAS Summit
Junte-se ao Cúpula de Simulação de Violação e Ataque e experimente o Futuro da validação de segurança. Ouça os principais especialistas e veja como BAS alimentado por IA está transformando a simulação de violação e ataque.
Não perca o evento que moldará o futuro da sua estratégia de segurança
