Código HTML do Conteúdo

Post: FinWise Bank alerta sobre violação de dados internos


<div> <div> <div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-572ab2d4-73a8-4538-b7ab-832f4d00b96a"> <p>Uma fintech dos EUA notificou os clientes de que suas informa&ccedil;&otilde;es pessoais podem ter sido comprometidas depois que um ex-funcion&aacute;rio as acessou.</p> <p>O incidente no FinWise Bank ocorreu em 312024 de maio, mas n&atilde;o foi descoberto at&eacute; mais de um ano depois, em 182025 de junho, de acordo com um documento do Gabinete do Procurador-Geral do Maine.</p> <p>&ldquo;A FinWise sofreu um incidente de seguran&ccedil;a de dados envolvendo um ex-funcion&aacute;rio que acessou os dados da FinWise ap&oacute;s o t&eacute;rmino de seu emprego&rdquo;, diz a carta de notifica&ccedil;&atilde;o de viola&ccedil;&atilde;o.</p> <p>&ldquo;Alguns dos dados afetados incluem os dados da American First Finance (AFF).&rdquo;</p> <p>A FinWise trabalha com o credor de cr&eacute;dito AFF para oferecer empr&eacute;stimos parcelados aos consumidores.</p> <p><a href="https://www.infosecurity-magazine.com/news/us-companies-insider-data-breaches/" target="_blank"><em>Leia mais sobre amea&ccedil;as internas: 61% das empresas dos EUA atingidas por viola&ccedil;&otilde;es de dados internos</em></a></p> <p>De acordo com a notifica&ccedil;&atilde;o, 689.000 clientes FinWise/AFF foram afetados pelo incidente interno. Na carta de notifica&ccedil;&atilde;o, a FinWise redigiu a maioria das categorias de informa&ccedil;&otilde;es pessoais relevantes para o caso, revelando apenas que os nomes completos dos clientes foram comprometidos.</p> <p>&ldquo;Ao saber do incidente, a FinWise imediatamente lan&ccedil;ou uma investiga&ccedil;&atilde;o em consulta com profissionais externos de seguran&ccedil;a cibern&eacute;tica que investigam e analisam regularmente esses tipos de situa&ccedil;&otilde;es para ajudar a determinar se algum dado confidencial foi acessado pelo ex-funcion&aacute;rio da FinWise ap&oacute;s o t&eacute;rmino de seu emprego&rdquo;, acrescentou.</p> <p>A FinWise, com sede em Utah, ofereceu aos clientes afetados 12 meses de servi&ccedil;os gratuitos de monitoramento de cr&eacute;dito e prote&ccedil;&atilde;o contra roubo de identidade, e pediu que eles colocassem um alerta de fraude e/ou congelamento de seguran&ccedil;a nos arquivos de cr&eacute;dito, bem como obtivessem um relat&oacute;rio de cr&eacute;dito gratuito.</p> <p>&ldquo;Al&eacute;m disso, voc&ecirc; deve sempre permanecer vigilante na revis&atilde;o regular de seus extratos de conta financeira e relat&oacute;rios de cr&eacute;dito em busca de atividades fraudulentas ou irregulares&rdquo;, acrescentou.</p> <h2>A maioria das empresas n&atilde;o tem detec&ccedil;&atilde;o de amea&ccedil;as internas</h2> <p>O CISO da Exabeam, Kevin Kirkwood, afirmou que 90% das organiza&ccedil;&otilde;es n&atilde;o t&ecirc;m recursos para detectar e responder efetivamente a amea&ccedil;as internas.</p> <p>&ldquo;As organiza&ccedil;&otilde;es devem fazer um trabalho melhor de priorizar e segmentar o acesso a informa&ccedil;&otilde;es confidenciais para evitar que uma pessoa possa acessar toda e qualquer informa&ccedil;&atilde;o&rdquo;, acrescentou.</p> <p>&ldquo;Nesse caso, o agente da amea&ccedil;a respons&aacute;vel foi demitido pela FinWise antes da ocorr&ecirc;ncia da viola&ccedil;&atilde;o, mas ainda tinha o conhecimento necess&aacute;rio para roubar centenas de milhares de registros de clientes.&rdquo;</p> <p>Kirkwood argumentou que os CISOs deveriam combinar mais investimentos em defesa cibern&eacute;tica com programas de educa&ccedil;&atilde;o aprimorados para os funcion&aacute;rios &ndash; mantendo as amea&ccedil;as de IA em mente.</p> <p>&ldquo;As organiza&ccedil;&otilde;es devem fornecer diretrizes claras sobre como reduzir o acesso desnecess&aacute;rio ou n&atilde;o autorizado a informa&ccedil;&otilde;es confidenciais&rdquo;, explicou.</p> </div> </div> </div></div>