Am 5. September 2025 gab Wealthsimple, ein Investment-Management-Dienstleister aus Kanada, bekannt, am 30. August einen Angriff auf seine Systeme entdeckt zu haben. Das Unternehmen erklärte, dass es ein Software-Paket eines vertrauenwürdigen Dritten heruntergeladen und ausgeführt hatte, das offenbar kompromittiert worden war.
Eigenen Angaben zufolge gelang es Wealthsimple, die Attacke binnen Stunden abzuwehren. In diesem Zeitraum schafften die Täter es dennoch, Daten von ca. 1% der Kundschaft abzugreifen. Betroffen waren Ausweiskopien, IP-Adressen, Finanzdaten, Geburtsdaten, Sozialversicherungsnummern und Accountnummern.