LockBit a publié les informations dérobées à la banque américaine, qui avait refusé de payer la rançon.

La fintech britannique Wise a dévoilé, le 28 juin 2024, les conséquences qu’avait eu sur elle la fuite de données subie par son ex-partenaire, la banque américaine Evolve Bank & Trust. Des données personnelles appartenant à des clients de Wise, un spécialiste des transferts d’argent entre particuliers, auraient été exposées. La fintech a indiqué qu’elle allait prévenir par e-mail toutes les personnes touchées.

Wise a collaboré pendant trois ans, entre 2020 et 2023, avec Evolve. La fintech partageait avec la banque de nombreuses données de ses clients : noms, adresses, dates de naissance, numéros de sécurité sociale et d’identification employeur, ou leurs équivalents pour les clients non-américains. Wise n’a toutefois pas précisé quelles données étaient concernées par cette fuite.

Mi-juin 2024, le gang de rançongiciel LockBit a revendiqué le vol, entre février et mai 2024, de bases de données personnelles présentes dans les SI d’Evolve Bank & Trust. La banque ayant refusé de payer la rançon, le groupe cybercriminel les a mises en ligne.

Or, Evolve est ou a été le partenaire de nombreuses sociétés financières, dont Mastercard, Mercury, Stripe, TabaPay, Visa et Wise. Selon la fintech américaine Mercury, les données publiées par LockBit comportaient ainsi des « numéros de compte, soldes de dépôt, noms de propriétaires d’entreprises et e-mails associés à Mercury et à d’autres fintech ».
Mi-juin 2024, la Fed, la banque centrale des États-Unis, a émis une « mesure d’exécution » contre Evolve. Elle accusait la banque de s’être engagée avec des fintechs « dans des pratiques bancaires dangereuses et peu judicieuses, en ne mettant pas en place un cadre de gestion des risques efficaces pour les partenariats ».

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.