Block confirmou a violação de dados do Cash App em que um ex-funcionário obteve relatórios do aplicativo contendo algumas informações de clientes dos EUA.
Em 4 de abril, Block disse que a informação foi acessada pelo insider em 10 de dezembro em um arquivamento com a Securities and Exchange Commission (SEC):
“Embora esse funcionário tenha acesso regular a esses relatórios como parte de suas responsabilidades de trabalho anteriores, neste caso, esses relatórios foram acessados sem permissão após o término do contrato de trabalho.”
Esses relatórios roubados incluíam nomes completos e números de contas de corretagem de alguns usuários, além de “valor da carteira de corretagem, participações da carteira de corretagem e/ou atividade de negociação de ações por um dia de negociação”.
A empresa entrou em contato com 8,2 milhões de clientes sobre a violação de dados do Cash App
Block não encerrou a discussão sobre quantos clientes são afetados pela violação de dados do Cash App. Mas a empresa entrou em contato com cerca de 8,2 milhões de clientes atuais e antigos sobre o assunto.
Block diz que relatórios roubados não incluem informações pessoais além de nomes:
“Os relatórios não incluíam nomes de usuário ou senhas, números de CPF, data de nascimento, informações de cartão de pagamento, endereços, informações de contas bancárias ou qualquer outra informação de identificação pessoal”.
A empresa lançou uma investigação interna e está notificando os órgãos reguladores relevantes e a aplicação da lei após tomar conhecimento do evento quatro meses após o ocorrido.
Danika Owsley, do Cash App, disse TechCrunch aquele:
“Na Cash App, valorizamos a confiança do cliente e estamos comprometidos com a segurança das informações dos clientes. Após a descoberta, tomamos medidas para corrigir esse problema e iniciamos uma investigação com a ajuda de uma empresa forense líder. Sabemos como esses relatórios foram acessados e notificamos as autoridades. Além disso, continuamos a revisar e fortalecer as salvaguardas administrativas e técnicas para proteger as informações.”