Amérique du Nord
FinWise Bank
Toutes les attaques ne proviennent pas de l'extérieur. Outre la recrudescence des menaces internes observée ces derniers mois, la société américaine de fintech FinWise Bank a averti que les données de ses clients pourraient avoir été compromises à la suite d'une attaque malveillante perpétrée par un employé.
FinWise Bank, qui fournit des services bancaires et des solutions technologiques aux organismes financiers, a révélé qu'un ancien employé aurait pu accéder aux données de ses clients ou s'en être emparé après avoir quitté l'entreprise. La société, basée dans l'Utah, a confirmé que les données personnelles de 689 000 clients, notamment leurs noms complets et d'autres éléments non divulgués, auraient pu être compromises. Certains des dossiers exposés appartenaient à American First Finance (AFF), un prêteur spécialisé dans les clients à faible solvabilité qui s'est associé à FinWise pour proposer des prêts à tempérament.
Selon un document déposé auprès du bureau du procureur général du Maine, l'incident s'est produit le 31 mai 2024, mais n'a été détecté que le 18 juin de cette année. En réponse, FinWise propose à tous les clients concernés 12 mois de surveillance gratuite de leur crédit et de protection contre l'usurpation d'identité.
Il s'agit du dernier épisode en date d'une série croissante d'attaques malveillantes commises par des initiés, aux enjeux considérables. Au début du mois de mai, Coinbase Global, Inc., une plateforme américaine d'échange de cryptomonnaies, avait également été victime d'un incident similaire : un membre du personnel d'assistance basé à l'étranger avait accepté un pot-de-vin et volé des données appartenant à près de 70 000 clients.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les menaces internes peuvent être tout aussi préjudiciables que les attaques externes. Il est essentiel de mettre en place des contrôles stricts des privilèges et de renforcer les défenses grâce à des mesures telles que l'authentification multifactorielle (MFA) afin d'empêcher tout accès non autorisé et de réduire les risques liés aux menaces internes.
