App Cash: la vulnerabilità fa trapelare i dati personali di 8,2 milioni di utenti

App Cash: la vulnerabilità fa trapelare i dati personali di 8,2 milioni di utenti

Dati di 8,2 milioni di utenti di Cash App. Sono interessati solo gli utenti statunitensi che hanno utilizzato le funzionalità del mercato azionario.

Abbiamo appreso oggi che una violazione della sicurezza che coinvolge un ex dipendente ha colpito almeno 8,2 milioni di utenti di Cash App. In un rapporto alla SEC, la società afferma che il 10 dicembre un ex dipendente ha scaricato una serie di rapporti contenenti informazioni personali sugli utenti. I dati raccolti in questo modo includono nomi completi, numeri di conto di intermediazione, valori di portafoglio e rapporti di attività.

Dati provenienti da 8,2 milioni di utenti di Cash App in natura

Secondo il deposito, questa vulnerabilità riguarda solo potenzialmente gli utenti che hanno utilizzato la funzione di controllo del comportamento. Sebbene Cash App sia nata come attività di pagamento peer-to-peer, i suoi clienti possono utilizzarla anche per acquistare azioni e bitcoin. Nessun’altra funzionalità dell’app Cash oltre a quelle relative alle promozioni è interessata da questa vulnerabilità e, secondo la società, sono interessati solo gli utenti statunitensi.

Sono interessati solo gli utenti statunitensi che hanno utilizzato le funzionalità del mercato azionario.

“I rapporti non contenevano nome utente, password, numero di previdenza sociale, data di nascita, informazioni sulla carta di pagamento o sul conto bancario, indirizzo o qualsiasi altra informazione di identificazione personale. Inoltre, non sono stati utilizzati codici di sicurezza, password o password per accedere agli account Cash App. Altri prodotti e funzionalità di Cash App (diversi dalle transazioni azionarie) e i clienti non statunitensi non sono interessati.

È stata avviata un’indagine ufficiale per far luce su questo incidente e le autorità sono state informate. Gli 8,2 milioni di utenti interessati dovrebbero anche ricevere un’e-mail per informarli di questo incidente di sicurezza.

Secondo i documenti depositati presso la SEC, l’ex dipendente aveva accesso alle informazioni dell’utente come dipendente di Cash App. Ma quando si è verificata la violazione, l’uomo era fuori dall’azienda da diversi mesi. Allo stato attuale, nessuno sa esattamente come l’ex dipendente sia riuscito a recuperare informazioni così sensibili…

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *