Evolve Bank and Trust confirmó el miércoles que fue víctima de un incidente de ciberseguridad que implicó la divulgación ilegal de datos de clientes en la web oscura.

Un portavoz del prestamista con sede en Arkansas dijo que han contratado a los organismos policiales apropiados para ayudar en sus esfuerzos de investigación y respuesta.

"Ofreceremos a todos los clientes impactados (usuarios finales) monitoreo de crédito de cortesía con servicios de protección contra robo de identidad. Los afectados serán contactados directamente con instrucciones sobre cómo inscribirse en estas medidas de protección", añadió el portavoz.

La Reserva Federal de EE.UU. había dicho a principios de este mes que había ordenado a Evolve que reforzara sus programas de gestión de riesgos en torno a las asociaciones fintech, así como las leyes contra el blanqueo de dinero.

El grupo de ciberdelincuentes Lockbit 3.0 publicó datos pirateados de Evolve el martes, según un informe de Bloomberg News, que también afirmaba que los piratas informáticos habían dado a la Reserva Federal hasta el martes por la tarde para satisfacer sus demandas de rescate a cambio de no publicar datos sensibles de un supuesto pirateo del banco central.

En una publicación en la plataforma de medios sociales X, Mercury dijo que la brecha de seguridad de Evolve incluía algunos números de cuenta y saldos de depósitos asociados con la empresa de tecnología financiera y que los clientes afectados han sido notificados de las medidas preventivas.