Cash App: Vulnerabilidade vaza dados pessoais de 8,2 milhões de usuários

Cash App: Vulnerabilidade vaza dados pessoais de 8,2 milhões de usuários

Dados de 8,2 milhões de usuários do Cash App. Apenas os usuários dos EUA que usaram os recursos do mercado de ações são afetados.

Soubemos hoje que uma violação de segurança envolvendo um ex-funcionário afetou pelo menos 8,2 milhões de usuários do Cash App. Em um relatório à SEC, a empresa diz que, em 10 de dezembro, um ex-funcionário baixou uma série de relatórios contendo informações pessoais sobre os usuários. Os dados coletados dessa maneira incluem nomes completos, números de contas de corretagem, valores de portfólio e relatórios de atividades.

Dados de 8,2 milhões de usuários do Cash App em estado selvagem

De acordo com o arquivamento, essa vulnerabilidade afeta apenas potencialmente os usuários que usaram o recurso de controle de comportamento. Embora o Cash App tenha começado como um negócio de pagamento ponto a ponto, seus clientes também podem usá-lo para comprar ações e bitcoin. Nenhum outro recurso do Cash App além dos relacionados a promoções é afetado por essa vulnerabilidade e, de acordo com a empresa, apenas usuários dos EUA são afetados.

Apenas os usuários dos EUA que usaram os recursos do mercado de ações são afetados.

“Os relatórios não continham nome de usuário, senha, número do seguro social, data de nascimento, cartão de pagamento ou informações de conta bancária, endereço ou qualquer outra informação de identificação pessoal. Além disso, não foram utilizados códigos de segurança, senhas ou senhas para acessar as contas do Cash App. Outros produtos e recursos do Cash App (exceto transações de estoque) e clientes fora dos EUA não são afetados.

Uma investigação oficial foi lançada para esclarecer este incidente e as autoridades foram notificadas. Os 8,2 milhões de usuários envolvidos também devem receber um e-mail para informá-los sobre esse incidente de segurança.

De acordo com documentos arquivados na SEC, o ex-funcionário teve acesso às informações do usuário como funcionário do Cash App. Mas quando ocorreu a violação, o homem já estava fora da empresa há vários meses. No momento, ninguém sabe exatamente como o ex-funcionário conseguiu recuperar informações tão confidenciais…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *