América do Norte
Banco FinWise
Nem todo ataque vem de fora. Somando-se ao aumento das ameaças internas nos últimos meses, a empresa americana de fintech FinWise Bank alertou que os dados de seus clientes podem ter sido expostos após um ataque malicioso perpetrado por alguém de dentro da empresa.
O FinWise Bank, que presta serviços bancários e soluções tecnológicas a organizações financeiras, revelou que um ex-funcionário pode ter acessado ou obtido dados de seus clientes após deixar a empresa. A empresa sediada em Utah confirmou que os dados pessoais de 689 mil clientes, incluindo informações como nomes completos e outros elementos de dados não divulgados, podem ter sido comprometidos. Alguns dos registros expostos pertenciam à American First Finance (AFF), uma instituição financeira especializada em empréstimos para pessoas com crédito ruim que tem parceria com o FinWise para oferecer empréstimos parcelados.
De acordo com um documento apresentado ao Gabinete do Procurador-Geral do Maine, o incidente ocorreu em 31 de maio de 2024, mas só foi detectado em 18 de junho deste ano. Em resposta, a FinWise está oferecendo a todos os clientes afetados 12 meses de monitoramento de crédito e proteção contra roubo de identidade gratuitos.
Este é o mais recente de uma série crescente de ataques maliciosos perpetrados por funcionários internos, com graves consequências. No início de maio, a Coinbase Global, Inc., uma corretora americana de criptomoedas, também sofreu um incidente semelhante, quando um funcionário da equipe de suporte no exterior aceitou um suborno e roubou dados pertencentes a quase 70 mil clientes.
Como isso poderia afetar sua empresa
As ameaças internas podem ser tão prejudiciais quanto os ataques externos. A aplicação de controles rigorosos de privilégios e a adoção de defesas em camadas, com medidas como a autenticação multifatorial (MFA), são fundamentais para impedir o acesso não autorizado e reduzir o risco interno.
