América del Norte
FinWise Bank
No todos los ataques provienen del exterior. Además del aumento de las amenazas internas registrado en los últimos meses, la empresa estadounidense de tecnología financiera FinWise Bank ha advertido de que los datos de sus clientes podrían haber quedado expuestos tras un ataque malintencionado perpetrado por una persona de dentro de la propia empresa.
FinWise Bank, que ofrece servicios bancarios y soluciones tecnológicas a entidades financieras, ha revelado que un antiguo empleado podría haber accedido u obtenido datos de sus clientes tras abandonar la empresa. La empresa, con sede en Utah, confirmó que los datos personales de 689 000 clientes, entre los que se incluyen información como los nombres completos y otros datos no revelados, podrían haberse visto comprometidos. Algunos de los registros expuestos pertenecían a American First Finance (AFF), una entidad de crédito para personas con bajo historial crediticio que colabora con FinWise para ofrecer préstamos a plazos.
Según un documento presentado ante la Fiscalía General de Maine, el incidente tuvo lugar el 31 de mayo de 2024, pero no se detectó hasta el 18 de junio de este año. En respuesta a ello, FinWise ofrece a todos los clientes afectados 12 meses de supervisión crediticia y protección contra el robo de identidad de forma gratuita.
Este es el último de una serie cada vez mayor de ataques maliciosos perpetrados por personas de dentro de la empresa con graves consecuencias. A principios de mayo, Coinbase Global, Inc., una plataforma estadounidense de intercambio de criptomonedas, también sufrió un incidente similar cuando un empleado del servicio de atención al cliente en el extranjero aceptó un soborno y robó datos pertenecientes a casi 70 000 clientes.
Cómo podría afectar a tu negocio
Las amenazas internas pueden ser tan perjudiciales como los ataques externos. Es fundamental aplicar controles estrictos de privilegios y establecer defensas en varias capas con medidas como la autenticación multifactorial (MFA) para evitar el acceso no autorizado y reducir el riesgo interno.