Um hack da MoneyGram fez com que um invasor obtivesse os dados pessoais de um número desconhecido dos 50 milhões de usuários de transferência de dinheiro da empresa.
Um hack separado de uma empresa de cobrança de dívidas obteve dados pessoais de mais de 200.000 clientes da Comcast, apesar das garantias anteriores de que este não era o caso…
Hack de MoneyGram
MoneyGram reconheceu a violação de segurança em um aviso oficial.
Em 27 de setembro de 2024, determinamos que um terceiro não autorizado acessou e adquiriu informações pessoais de determinados consumidores entre 20 e 22 de setembro de 2024. Nossa investigação sobre o assunto está em andamento.
As informações afetadas incluíam determinados nomes de consumidores afetados, informações de contato (como números de telefone, e-mail e endereços postais), datas de nascimento, um número limitado de números de Seguro Social, cópias de documentos de identificação emitidos pelo governo (como carteiras de motorista), outros documentos de identificação (como contas de serviços públicos), números de contas bancárias, números do MoneyGram Plus Rewards, informações de transações (como datas e valores de transações) e, para um número limitado de consumidores, informações de investigação criminal (como fraude). Os tipos de informações impactadas variaram de acordo com o indivíduo afetado.
A empresa disse que sua resposta imediata foi colocar “certos sistemas” off-line e, desde então, contratou especialistas externos em segurança cibernética para auxiliar em sua investigação. Também está cooperando com as autoridades policiais.
A MoneyGram ainda não revelou quantos clientes foram afetados, nem confirmou se possui essa informação. Cerca de 50 milhões de pessoas em 200 países usam o serviço.
Afirma que aos clientes norte-americanos afetados será oferecida uma assinatura gratuita de dois anos do serviço de proteção de identidade e monitoramento de crédito da Experian. Detalhes de como se registrar pode ser encontrado aqui.
Qualquer pessoa que pense que pode ter sido impactada deve entrar em contato com a empresa pelo número gratuito (833) 918-1122, citando o “número de compromisso B132368”.
Comcast também
Um hack não relacionado a uma empresa de cobrança de dívidas usada pela Comcast ocorreu em fevereiro. A empresa de TV a cabo disse na época que nenhum dado do cliente foi comprometido no ataque ao Financial Business and Consumer Solutions (FBCS).
Em julho, porém, a Comcast voltou atrás e admitiu que os dados pessoais de alguns clientes haviam sido obtidos. UM arquivamento judicial avistado por Engajamento revela que 237.703 clientes tiveram seus dados roubados.
Os invasores foram meticulosos, coletando nomes, endereços, números de Seguro Social, datas de nascimento, números de contas da Comcast e números de identificação. A Comcast afirma que os dados roubados pertencem a clientes que se inscreveram na empresa “por volta de 2021”. Afirma também que deixou de utilizar o FBCS para fins de cobrança de dívidas.
O mesmo ataque também afetou os dados de 600.000 clientes da empresa de compra de dívidas CF Medical e do Truist Bank.
Como se proteger
Sempre trate com suspeita qualquer comunicação alegada envolvendo finanças, seja uma mensagem de texto, e-mail ou chamada de voz. A abordagem mais segura é sempre desligar e ligar para a empresa em um número genuíno conhecido (como aquele impresso em seu extrato bancário ou cartão de pagamento) para verificar qualquer informação que você recebeu antes de agir de acordo com ela.
Algumas pessoas preferem jogar pelo seguro congelando seu créditoe apenas descongelá-lo quando precisarem solicitar financiamento. Isso impedirá que alguém assine um contrato de financiamento usando seus dados.
Foto de Luther.ME Bottrill sobre Remover respingo