Ein Datenleck bei der US-Bank Evolve Bank & Trust hat auch Kunden des "Buy now, pay later"-Anbieters Affirm getroffen. Wie Affirm am 1. Juli 2024 mitteilte, könnten die persönlichen Daten von Kunden, die zwischen 2020 und 2023 Affirm-Karten über Evolve nutzten, kompromittiert sein.
Affirm betonte jedoch, dass seine eigenen Systeme nicht betroffen waren und Kunden weiterhin sicher auf ihre Konten zugreifen können.
Die Ransomware-Gruppe LockBit war für das Datenleck verantwortlich. Sie behaupteten fälschlicherweise, die Daten stammten von der US-Notenbank Federal Reserve. Später stellte sich jedoch heraus, dass es sich um Daten der Evolve Bank handelte.