Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
22 сентября 2025

Бывший сотрудник украл конфиденциальную информацию

Кредитная компания заявила об утечке конфиденциальной информации. Бывший сотрудник получил конфиденциальную информацию финтех-партнера.

Американская организация Finwise Bank, поставщик банковских услуг и финтех-сервисов из штата Юта, направила уведомление в генеральную прокуратуру штата Мэн. В этом сообщении Finwise признается, что его поставщик платежных решений American First Finance (AFF) пострадал от утечки данных в результате умышленных действий бывшего сотрудника.

Согласно уведомлению, инцидент информационной безопасности произошел в конце мая 2024 года, но был выявлен только в июне 2025 года. Бывший сотрудник FinWise после увольнения смог получить доступ к конфиденциальным данным компании AFF. В результате инцидента утекли данные 689 тыс. человек. Никаких дополнительных подробностей инцидента заявители не приводят. Известно лишь, что в сообщении к пострадавшим лицам отмечается, что бывший сотрудник получил доступ к их персональным данным.

«FinWise заключает договор с AFF на предоставление потребителям кредитов при приобретении товаров в рассрочку. В рамках данного соглашения FinWise выступает кредитором, а AFF — поставщиком технологий. FinWise выдает необходимые денежные средства потребителю. В свою очередь, AFF по договору предоставляет платформу для подачи заявок, облегчает процесс получения кредита для FinWise, а также обслуживает кредит от имени FinWise», — пояснила FinWise в своем уведомлении.

Неясно, смог ли бывший сотрудник FinWise получить доступ к другим данным, помимо конфиденциальной информации AFF.

Недовольные сотрудники нередко получают доступ к системам бывших работодателей после увольнения, и их действия могут привести к значительным сбоям в работе и финансовым потерям.

Известно, что люди, пострадавшие от утечки информации, получают бесплатные услуги кредитного мониторинга на 12 месяцев. Предоставление такого сервиса обычно является признаком того, что утекла такая конфиденциальная информация, как номера социального страхования. Если эти данные будут использованы не по назначению, жертвы инцидента могут понести ущерб от мошенничества или испытать новый виток кражи персональных данных.

В ответ на запрос журналистов компания FinWise заявила, что не может комментировать инцидент, сославшись на то, что она стала ответчиком по нескольким судебным искам, которые подали лица, пострадавшие от утечки данных.

Источник: Security Week

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки