Компания Betterment, работающая в сфере финансовых технологий, подтвердила утечку данных после того, как хакеры разослали пользователям поддельные уведомления о криптовалютной афере.

betterment,кибербезопасность,утечка данных,социальная инженерия,криптовалюта,фишинг

Хакеры получили доступ к личной информации клиентов Betterment через фишинговую атаку с использованием социальной инженерии, после чего попытались обмануть некоторых из них, рассылая сообщения о криптовалютных схемах. Компания подтвердила утечку данных, но не раскрыла точное число пострадавших.

В электронном письме, отправленном в понедельник и попавшем в распоряжение TechCrunch, компания Betterment сообщила, что 9 января злоумышленники получили доступ к некоторым системам компании посредством атаки с использованием социальной инженерии, которая затронула «сторонние платформы», используемые компанией для маркетинга и операционной деятельности. 

Компания заявила, что в результате атаки были скомпрометированы имена клиентов, адреса электронной почты и почтовые адреса, номера телефонов и даты рождения.

Имея такой доступ, хакеры смогли отправить пользователям мошенническое уведомление с предложением утроить стоимость их криптовалюты в обмен на перевод 10 000 долларов на кошелек, контролируемый злоумышленником, как сообщает The Verge

Betterment, которая позволяет клиентам инвестировать в криптовалюту, также опубликовала на своем сайте объявление об утечке данных, однако не раскрыла, сколько клиентов стали целями атаки, и сколько из них лишились доступа к своим личным данным, или же эти данные были похищены или просмотрены хакерами. 

Betterment добавила, что обнаружила атаку в тот же день и «немедленно аннулировала несанкционированный доступ и начала всестороннее расследование, которое продолжается» при содействии неуказанной фирмы по кибербезопасности. Betterment также сообщила, что связалась с клиентами, ставшими целями хакеров, и «посоветовала им игнорировать это сообщение».

«Наше продолжающееся расследование по-прежнему показывает, что доступ к учетным записям клиентов не был получен, и что пароли или другие учетные данные для входа не были скомпрометированы», — говорится в письме Betterment.

Представители Betterment не сразу ответили на запрос о предоставлении более подробной информации об атаке. 

На момент публикации на странице инцидента безопасности Betterment в исходном коде содержится скрытый тег «noindex», который предписывает поисковым системам игнорировать страницу, что затрудняет поиск информации об утечке данных для пользователей интернета.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.