American Lending Center (ALC), een niet-bancaire kredietverstrekker uit Californië, heeft bekendgemaakt dat een datalek dat vorig jaar werd ontdekt, meer dan 123.000 personen heeft getroffen. Het bedrijf beheert een portefeuille van 3 miljard dollar, gericht op door de overheid gegarandeerde leningen voor kleine bedrijven. Volgens ALC zijn bij de ransomware-aanval die in juli 2025 werd vastgesteld, mogelijk persoonsgegevens zoals namen, geboortedata en sofinummers buitgemaakt.
Uit een forensisch onderzoek bleek dat de aanvaller het interne netwerk van ALC wist te compromitteren, een ransomware-aanval uitvoerde en toegang kreeg tot bepaalde bestanden die persoonlijke of gevoelige informatie konden bevatten. ALC heeft de betrokken personen hierover geïnformeerd, zoals blijkt uit de officiële notificatie die ook is ingediend bij het kantoor van de procureur-generaal van Maine. Het onderzoek werd op 8 april afgerond en tot nu toe is er geen bewijs gevonden dat de mogelijk gestolen gegevens zijn misbruikt.
Hoewel er geen bekende ransomware-groep openlijk verantwoordelijkheid heeft genomen voor de aanval, kan dit erop wijzen dat er mogelijk losgeld is betaald of dat de aanval afkomstig is van een cybercriminelenorganisatie zonder openbaar lekplatform. SecurityWeek heeft contact gezocht met ALC voor nadere toelichting en zal het bericht bijwerken indien er een reactie volgt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *