Código HTML do Conteúdo

Post: Violação interna no FinWise Bank expõe dados de 689.000 clientes AFF - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <h2>Viola&ccedil;&atilde;o interna no FinWise Bank exp&otilde;e dados de 689.000 clientes AFF</h2> <h2>Um ex-funcion&aacute;rio causou uma viola&ccedil;&atilde;o interna no FinWise Bank, expondo dados de 689.000 clientes da American First Finance.</h2> <p>O FinWise Bank &eacute; um banco comunit&aacute;rio com sede em Utah, segurado pelo FDIC, que faz parceria com fintechs e credores para oferecer empr&eacute;stimos ao consumidor, financiamento de pequenas empresas e servi&ccedil;os de dep&oacute;sito.</p> <p>O FinWise Bank notificou o Maine AG de que uma viola&ccedil;&atilde;o de dados vinculada &agrave; empresa de servi&ccedil;os financeiros American First Finance (AFF), com sede nos EUA, ocorreu em 31 de maio de 2024, expondo os dados de 689.000 pessoas. </p> <p>O FinWise financia empr&eacute;stimos ao consumidor enquanto o AFF gerencia aplicativos, origina&ccedil;&otilde;es e servi&ccedil;os. </p> <p>A investiga&ccedil;&atilde;o conduzida com o apoio de profissionais externos de seguran&ccedil;a cibern&eacute;tica revelou que um ex-funcion&aacute;rio manteve acesso aos dados da AFF ap&oacute;s a sa&iacute;da, incluindo detalhes pessoais. O banco n&atilde;o compartilhou informa&ccedil;&otilde;es t&eacute;cnicas sobre a viola&ccedil;&atilde;o de seguran&ccedil;a. N&atilde;o est&aacute; claro se o ex-funcion&aacute;rio da FinWise acessou dados al&eacute;m dos registros da AFF ou se suas a&ccedil;&otilde;es foram intencionais ou simplesmente negligentes.</p> <p>A viola&ccedil;&atilde;o pode ter afetado os empr&eacute;stimos da FinWise, contas de arrendamento AFF ou contratos de venda parcelada no varejo vinculados aos indiv&iacute;duos afetados.</p> <p><em>&ldquo;Em 31 de maio de 2024, a FinWise sofreu um incidente de seguran&ccedil;a de dados envolvendo um ex-funcion&aacute;rio que acessou os dados da FinWise ap&oacute;s o t&eacute;rmino de seu emprego. Alguns dos dados afetados incluem os dados da American First Finance (&ldquo;AFF&rdquo;). <a href="https://www.maine.gov/agviewer/content/ag/985235c7-cb95-4be2-8792-a1252b4f8318/0a2d6819-6c47-43c1-9825-72f181e7bcdf.html" target="_blank">Notifica&ccedil;&atilde;o de viola&ccedil;&atilde;o de dados</a> publicado pelo Procurador-Geral do Maine. &ldquo;A FinWise contrata a AFF para oferecer empr&eacute;stimos parcelados aos consumidores. Nesse acordo, a FinWise &eacute; o credor e a AFF &eacute; a fornecedora de tecnologia. </em></p> <p>A empresa est&aacute; oferecendo 12 meses de servi&ccedil;os gratuitos de monitoramento de cr&eacute;dito e prote&ccedil;&atilde;o contra roubo de identidade para os indiv&iacute;duos afetados.</p> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p> <p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Seguran&ccedil;a</a>&ndash;hacking,FinWise Bank)</p> <hr> <hr> </div></div>