
La fintech Wise victime collatérale de la fuite de données de la banque Evolve
Articles du même auteur :
4
La fintech britannique Wise a dévoilé, le 28 juin 2024, les conséquences qu’avait eu sur elle la fuite de données subie par son ex-partenaire, la banque américaine Evolve Bank & Trust. Des données personnelles appartenant à des clients de Wise, un spécialiste des transferts d’argent entre particuliers, auraient été exposées. La fintech a indiqué qu’elle allait prévenir par e-mail toutes les personnes touchées.
Wise a collaboré pendant trois ans, entre 2020 et 2023, avec Evolve. La fintech partageait avec la banque de nombreuses données de ses clients : noms, adresses, dates de naissance, numéros de sécurité sociale et d’identification employeur, ou leurs équivalents pour les clients non-américains. Wise n’a toutefois pas précisé quelles données étaient concernées par cette fuite.
Mi-juin 2024, le gang de rançongiciel LockBit a revendiqué le vol, entre février et mai 2024, de bases de données personnelles présentes dans les SI d’Evolve Bank & Trust. La banque ayant refusé de payer la rançon, le groupe cybercriminel les a mises en ligne.
Or, Evolve est ou a été le partenaire de nombreuses sociétés financières, dont Mastercard, Mercury, Stripe, TabaPay, Visa et Wise. Selon la fintech américaine Mercury, les données publiées par LockBit comportaient ainsi des « numéros de compte, soldes de dépôt, noms de propriétaires d’entreprises et e-mails associés à Mercury et à d’autres fintech ».
Mi-juin 2024, la Fed, la banque centrale des États-Unis, a émis une « mesure d’exécution » contre Evolve. Elle accusait la banque de s’être engagée avec des fintechs « dans des pratiques bancaires dangereuses et peu judicieuses, en ne mettant pas en place un cadre de gestion des risques efficaces pour les partenariats ».