Affirm 称 Evolve Bank 数据泄露也危及了部分客户

先买后付提供商 Affirm 已通知美国证券交易委员会,其信用卡用户的客户数据在 Evolve 数据泄露事件中遭到泄露。

来源:Malwarebytes Labs 博客

“先买后付”支付专家 Affirm 警告称,在 Evolve Bank & Trust 遭受勒索软件攻击和数据泄露后,其支付卡持有人的个人信息被泄露。

Evolve Bank & Trust 数据泄露

在提交给美国证券交易委员会 (SEC) 的 8-K 表格中,Affirm 表示:

8-K 表格
“由于公司 [Affirm Holdings, Inc] 与 Evolve 共享 Affirm 卡用户的个人信息以促进 Affirm 卡的发行和服务,因此公司认为 Affirm 卡用户的个人信息在 Evolve 的网络安全事件中遭到泄露。”

“由于公司 [Affirm Holdings, Inc] 与 Evolve 共享 Affirm 卡用户的个人信息,以方便发行和提供 Affirm 卡服务,因此公司认为 Affirm 卡用户的个人信息在 Evolve 的网络安全事件中遭到泄露。”

据 Evolve 称,此次攻击始于“一名员工无意中点击了一个恶意互联网链接”。Evolve 拒绝支付赎金,因此攻击者泄露了他们下载的数据。

据 Evolve 称

Affirm 并不是唯一一家受到 Evolve 泄密事件影响的金融科技公司。商业银行 Mercury 还通知客户,从 Evolve Bank & Trust 窃取的数据包括一些账号、存款余额、企业主姓名以及与 Mercury 和其他金融科技账户相关的电子邮件。

Mercury 也通知了客户
“受影响的 Mercury 客户已被告知该漏洞以及我们正在采取的预防措施,以确保客户资金安全。”

“受影响的 Mercury 客户已被告知该漏洞以及我们正在采取的预防措施,以确保客户资金安全。”

网站上的声明

因此,其他金融机构完全有可能发布类似的通知。据报道,Evolve 与多家金融科技公司建立了积极的合作伙伴关系,包括 Shopify、Bilt、Plaid 和 Stripe。

据报道 强密码