La plateforme d’investissement automatisée Betterment a confirmé que des pirates informatiques se sont introduits dans certains de ses systèmes la semaine dernière et ont accédé aux informations personnelles d’un nombre non divulgué de ses clients.
Dans un e-mail envoyé lundi, que TechCrunch a vu, Betterment a déclaré que les pirates ont eu accès à certains systèmes de l’entreprise le 9 janvier au moyen d’une attaque d’ingénierie sociale, qui impliquait des « plateformes tierces » que l’entreprise utilise pour le marketing et les opérations.
La société a déclaré que les noms de ses clients, leurs adresses e-mail et postales, leurs numéros de téléphone et leurs dates de naissance avaient été compromis lors de l’attaque.
Grâce à cet accès, les pirates ont pu envoyer une notification frauduleuse aux utilisateurs, prétendant tripler la valeur de leur crypto en envoyant 10 000 $ vers un portefeuille contrôlé par l’attaquant, comme le rapporte The Verge.
Betterment, qui permet aux clients d’investir dans la cryptographie, a également publié une annonce sur la violation sur son site Web, mais n’a pas révélé combien de clients ont été ciblés, ni combien ont vu leurs informations personnelles consultées, volées ou vues par les pirates.
Betterment a ajouté qu’il a détecté l’attaque le même jour et « a immédiatement révoqué l’accès non autorisé et lancé une enquête approfondie, qui est en cours », avec l’aide d’une société de cybersécurité non précisée. Betterment a également déclaré avoir contacté les clients ciblés par les pirates informatiques et « leur avoir conseillé d’ignorer le message ».
« Notre enquête en cours a continué de démontrer qu’aucun compte client n’a été consulté et qu’aucun mot de passe ou autre identifiant de connexion n’a été compromis », a écrit Betterment dans l’e-mail.
Événement Techcrunch
San Francisco
|
13-15 octobre 2026
Les représentants de Betterment n’ont pas immédiatement répondu à une demande de commentaires demandant plus de détails sur l’attaque.
Au moment de la publication, la page Web sur les incidents de sécurité de Betterment contient une balise « noindex » cachée dans son code source, qui indique aux moteurs de recherche d’ignorer la page, ce qui rend plus difficile pour toute personne effectuant une recherche sur le Web de découvrir des informations sur la violation de données.
