O popular aplicativo de investimento Robinhood anunciou recentemente que experimentou uma violação de segurança de dados em 3 de novembro de 2021. O incidente deu aos invasores acesso a informações pessoais pertencentes a milhões de usuários na plataforma.
A “parte não autorizada” obteve acesso ao sistema de suporte ao cliente por meio de uma técnica de engenharia social, afirmou Robinhood em um blog .
Embora a ameaça à segurança tenha sido contida de acordo com a plataforma de investimento, os invasores já obtiveram acesso a uma quantidade limitada de informações dos clientes.
Caleb Sima, diretor de segurança da Robinhood, disse:
“Como uma empresa de segurança em primeiro lugar, devemos aos nossos clientes ser transparentes e agir com integridade. Após uma análise diligente, informar toda a comunidade Robinhood sobre este incidente agora é a coisa certa a fazer. ”
Sete milhões de clientes afetados
O aplicativo de investimento, que tem várias criptomoedas disponíveis em sua plataforma, observou que, após suas investigações, os hackers obtiveram com sucesso endereços de e-mail pertencentes a aproximadamente cinco milhões de clientes. Além disso, outros dois milhões de usuários tiveram seus nomes completos comprometidos.
Segundo Robinhood, cerca de 310 clientes tiveram mais do que seus nomes e endereços de e-mail revelados, pois seus CEPs e data de nascimento também foram acessados pelos malfeitores.
Além disso, dez clientes tiveram muitos detalhes de suas contas sendo comprometidas na violação.
A Robinhood revelou que, após suas investigações, é certo que a parte não autorizada não obteve acesso aos dados bancários, de débito e de cartão de crédito dos clientes. Além disso, nenhum de seus usuários experimentou qualquer perda financeira como resultado do incidente.
Hackers exigem resgate
Momentos após a situação ser contida, os agressores contataram Robinhood, exigindo um resgate não revelado em troca da informação.
Em vez de atender às suas demandas, a empresa disse que contatou as agências de aplicação da lei relevantes para avaliar a questão. Robinhood também está trabalhando com a Mandiant, uma empresa de segurança líder, enquanto a investigação sobre o assunto continua.
Ataques ao Robinhood não são novos
Enquanto isso, é importante notar que esta não é a primeira vez que Robinhood foi atacado com sucesso. O aplicativo de negociação sem comissão foi comprometido no ano passado , com quase 2.000 usuários afetados.
Embora os invasores tenham obtido acesso aos detalhes de login dos clientes fora do aplicativo, os detalhes foram usados posteriormente para desviar os fundos dos usuários afetados da plataforma.