Bitfinex, Evolve Bank Veri Hırsızlığından Etkilenen Büyük Firmalar Arasında

Sektörde deneyime sahip bir kripto yatırımcısı olarak Evolve Bank ve Trust’taki veri ihlalini derinden endişe verici buluyorum. 33 terabaytlık kullanıcı verilerinin çalınması önemli bir güvenlik açığıdır ve Bitfinex, Nomad ve Copper Banking dahil olmak üzere çeşitli şirketlere bağlı 155.000’den fazla hesap için hassas kişisel bilgilerin (PII) açığa çıkma potansiyeli endişe vericidir.


Kripto finansmanına hizmet veren Evolve Bank and Trust, önemli bir veri ihlalini kabul etti. Sistemlerinden 33 terabayttan fazla müşteri bilgisinin çalındığını açıkladılar.

Evolve Bank, müşteri fonlarının etkilenmemiş göründüğünde ısrar etse de, davetsiz misafirlerin muhtemelen bankanın veritabanlarından hassas müşteri verilerini alıp indirdiklerini kabul etti.

Evolve Bank’ın İhlali Bitfinex ve Diğer Firmaların Verilerini İfşa Ediyor

Siber saldırının ünlü Rus fidye yazılımı çetesi Lockbit ile bağlantılı olduğu ortaya çıktı. Raporlara göre çalınan veriler Bitfinex kullanıcılarının kişisel bilgilerini içerebilir.

Bir veri analisti olarak Evolve Bank’tan çalındığı iddia edilen bilgileri inceledim. Bu verilerin gizli, kişisel olarak tanımlanabilir ayrıntıları (PII) içerdiği söyleniyor. Özellikle isimlerin, ev adreslerinin, sosyal güvenlik numaralarının, vergi kimlik numaralarının, doğum tarihlerinin, hesap bakiyelerinin ve e-posta adreslerinin alındığına inanılıyor.

Bitfinex, Nomad ve Copper Banking gibi çeşitli işletmelere bağlı yaklaşık 155.500 hesabın söz konusu bilgilere bağlı olduğu bildiriliyor.

Pazartesi günü Evolve, Mayıs ayı sonlarında sistemlerinin belirli bölümlerinin “izinsiz giriş” nedeniyle arızalandığını resmen duyurdu. Bu olayın, yanlışlıkla zararlı bir bağlantıya tıklayan bir çalışan tarafından tetiklendiğine inanılıyor. Şirket, saldırıyı “birkaç gün içinde” durdurmayı başardıklarını ve 31 Mayıs’tan bu yana başka bir yetkisiz faaliyet tespit edilmediğinin garantisini verdi.

Etkilenen Şirketlere ve Kullanıcılara Bildirimde Gecikme

Evolve, bir bilgisayar korsanının sistemleri içindeki belirli verileri şifrelediğini ancak mevcut yedeklemeler sayesinde hem veri kaybı hem de operasyonların aksaması açısından zararın en aza indirildiğini belirtti. Şirket, Lockbit’in talep ettiği fidyeyi ödemeyi reddetti ve hedeflenen Federal Rezerv verilerinin, Evolve’un kendi bilgileriyle hatalı bir şekilde ilişkilendirildiğini iddia etti.

Bir kripto yatırımcısı olarak yakın zamanda bankamdan endişe verici haberler aldım. Soruşturma henüz başlangıç ​​aşamasında olmasına rağmen, kişisel banka bilgilerimin ve diğer birçok müşterinin bilgilerinin potansiyel olarak ele geçirildiği görülüyor. Buna isimler, Sosyal Güvenlik numaraları, banka hesap numaraları ve iletişim bilgileri dahildir. Ayrıca çalışanlarımızın kişisel bilgileri de risk altında olabilir. Bu açıklama, finansal verilerimi korumak için uygulanan güvenlik önlemleri konusunda beni tedirgin etti.

Bu olayın ardından bankayla iş birliği yapan çeşitli fintech şirketleri, müşterilerine güvenlik ihlali nedeniyle veri zafiyeti olasılığı konusunda tavsiyelerde bulundu.

Fintech Business Weekly’den Jason Mikula tarafından hazırlanan bir rapora dayanarak, bir analist olarak ben, Evolve’nin iddiaya göre hem fintech firmalarını hem de kullanıcılarını bir güvenlik olayı hakkında bilgilendirmeyi haberin kamuoyuna duyurulduğu geçen haftaya kadar ertelediğini keşfettim.

2024-07-03 02:48