Código HTML do Conteúdo

Post: A plataforma de investimento canadense Wealthsimple divulgou uma violação de dados - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <h2>A plataforma de investimento canadense Wealthsimple divulgou uma viola&ccedil;&atilde;o de dados</h2> <h2>A Wealthsimple relatou uma viola&ccedil;&atilde;o de dados que afetou alguns clientes devido a um ataque &agrave; cadeia de suprimentos por meio de um pacote de software de terceiros.</h2> <p>A plataforma de investimento canadense Wealthsimple divulgou uma viola&ccedil;&atilde;o de dados que afetou alguns clientes. A empresa descobriu a viola&ccedil;&atilde;o de seguran&ccedil;a em 30 de agosto, decorrente de um ataque &agrave; cadeia de suprimentos por meio de um pacote de software confi&aacute;vel de terceiros.</p> <p><em>&ldquo;Em 30 de agosto, a Wealthsimple detectou um incidente de seguran&ccedil;a de dados. Todas as contas permanecem seguras e nenhum fundo foi acessado ou roubado.&rdquo; diz o <a href="https://help.wealthsimple.com/hc/en-ca/articles/40752002620571-An-Important-Security-Update-For-Our-Clients" target="_blank">Atualiza&ccedil;&atilde;o de seguran&ccedil;a</a> publicado pela empresa. &ldquo;Agimos rapidamente e em poucas horas o problema foi contido. Nossa equipe de seguran&ccedil;a, com a ajuda de especialistas externos, iniciou imediatamente uma investiga&ccedil;&atilde;o completa. Descobrimos que um pacote de software espec&iacute;fico escrito por um terceiro confi&aacute;vel havia sido comprometido. Isso resultou em dados pessoais pertencentes a menos de 1% de nossos clientes sendo acessados sem autoriza&ccedil;&atilde;o por um breve per&iacute;odo.</em></p> <p>A Wealthsimple rapidamente mitigou o ataque e bloqueou os intrusos. A causa raiz do incidente parece ser um pacote de software desenvolvido por um provedor de servi&ccedil;os terceirizado n&atilde;o identificado. A Wealthsimple diz que menos de 1% dos dados pessoais de seus clientes foram comprometidos na viola&ccedil;&atilde;o. Os dados acessados incluem informa&ccedil;&otilde;es pessoais, como detalhes de contato, documentos de identidade fornecidos durante o processo de inscri&ccedil;&atilde;o da Wealthsimple, detalhes financeiros, como n&uacute;meros de conta, endere&ccedil;o IP, n&uacute;mero do seguro social ou data de nascimento.</p> <p>A fintech destacou que a intrus&atilde;o foi contida em poucas horas e nenhum fundo foi acessado ou roubado. Os invasores n&atilde;o comprometeram as senhas e todas as contas permanecem totalmente seguras.</p> <div> <p>A Wealthsimple notificou os clientes afetados por e-mail e ofereceu dois anos de monitoramento de cr&eacute;dito gratuito, <a href="https://securityaffairs.com/40933/cyber-crime/dark-web-cybercrime.html" target="_blank">Darkweb</a> monitoramento, prote&ccedil;&atilde;o contra roubo de identidade e seguro. Uma equipe de suporte dedicada est&aacute; dispon&iacute;vel, os reguladores foram informados e medidas de seguran&ccedil;a aprimoradas est&atilde;o em vigor. Os clientes n&atilde;o notificados n&atilde;o foram afetados.</p> <p>A Wealthsimple, fundada em 2014 em Toronto, &eacute; a fintech l&iacute;der do Canad&aacute;, com mais de C$ 84 bilh&otilde;es em ativos e 3 milh&otilde;es de clientes. Oferece portf&oacute;lios robo-consultivos, negocia&ccedil;&atilde;o de a&ccedil;&otilde;es/ETF sem comiss&atilde;o, criptomoedas, declara&ccedil;&atilde;o de impostos e contas de poupan&ccedil;a. Apoiado pela Power Corp, &eacute; elogiado pela facilidade de uso e taxas baixas, embora n&atilde;o tenha op&ccedil;&otilde;es de investimento global mais amplas.</p> </div> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p> <p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Seguran&ccedil;a</a>&ndash;hacking,viola&ccedil;&atilde;o de dados)</p> <hr> <hr> </div></div>