Μια από τις μεγαλύτερες παραβιάσεις δεδομένων στον χώρο των χρηματοοικονομικών υπηρεσιών σημειώθηκε φέτος, καθώς κυβερνοεγκληματίες έκλεψαν προσωπικά στοιχεία περισσότερων από 17,6 εκατομμυρίων ανθρώπων από τα συστήματα της Prosper, μιας αμερικανικής πλατφόρμας peer-to-peer δανεισμού. Το περιστατικό, που εντοπίστηκε στις 2 Σεπτεμβρίου 2025, έχει ήδη προκαλέσει αναστάτωση στον κλάδο και εγείρει σοβαρά ερωτήματα για την ασφάλεια των δεδομένων σε εταιρείες χρηματοοικονομικής τεχνολογίας.

Μια πλατφόρμα με τεράστια βάση πελατών
Η Prosper ιδρύθηκε το 2005 και λειτουργεί ως αγορά δανεισμού μεταξύ ιδιωτών (P2P lending marketplace), διευκολύνοντας απευθείας συναλλαγές μεταξύ δανειστών και δανειοληπτών χωρίς τη μεσολάβηση τραπεζών. Μέχρι σήμερα, έχει βοηθήσει πάνω από 2 εκατομμύρια πελάτες να εξασφαλίσουν δάνεια αξίας άνω των 30 δισεκατομμυρίων δολαρίων, καθιστώντας την έναν από τους σημαντικότερους “παίκτες” του fintech οικοσυστήματος στις ΗΠΑ.
Η ταχύτατη ανάπτυξή της, ωστόσο, φαίνεται να την έκανε και ελκυστικό στόχο για επιθέσεις στον κυβερνοχώρο.
Δείτε επίσης: Η MANGO αποκάλυψε παραβίαση δεδομένων πελατών
Τι συνέβη και πώς εντοπίστηκε η παραβίαση
Σύμφωνα με την ανακοίνωση της εταιρείας, η παραβίαση εντοπίστηκε στις 2 Σεπτεμβρίου, χωρίς ωστόσο να υπάρχουν μέχρι στιγμής αποδείξεις ότι οι χάκερ απέκτησαν πρόσβαση σε ενεργούς λογαριασμούς ή κεφάλαια πελατών. Παρ’ όλα αυτά, οι εισβολείς φαίνεται να υπέκλεψαν ευαίσθητα προσωπικά δεδομένα που ανήκαν σε πελάτες και αιτούντες δανείου.
Σε ειδική σελίδα ενημέρωσης, η Prosper αναφέρει ότι μέσω μη εξουσιοδοτημένων αναζητήσεων σε εσωτερικές βάσεις δεδομένων, αποκτήθηκαν πληροφορίες όπως Αριθμοί Κοινωνικής Ασφάλισης (SSN) και άλλες “εμπιστευτικές και αποκλειστικές πληροφορίες”.
Η εταιρεία τονίζει ότι έχει ενημερώσει τις αρμόδιες αρχές και συνεργάζεται με φορείς επιβολής του νόμου για τη διερεύνηση της υπόθεσης, ενώ δηλώνει ότι η προστασία των πελατών της αποτελεί “την κορυφαία προτεραιότητα”.

Η αποκάλυψη από την “Have I Been Pwned”
Αν και η Prosper δεν κοινοποίησε επίσημα το εύρος της διαρροής, η γνωστή πλατφόρμα ειδοποιήσεων παραβίασης δεδομένων “Have I Been Pwned” δημοσίευσε ότι η επίθεση επηρέασε 17,6 εκατομμύρια μοναδικές διευθύνσεις email.
Δείτε επίσης: DHS ΗΠΑ: Κινεζικές συμμορίες απέσπασαν $1 δισ. από απάτες μέσω SMS
Σύμφωνα με τις ίδιες πηγές, τα δεδομένα που διέρρευσαν περιλαμβάνουν:
- Πλήρη ονόματα και ημερομηνίες γέννησης
- Αριθμούς κοινωνικής ασφάλισης και κυβερνητικά έγγραφα ταυτοποίησης
- Στοιχεία απασχόλησης, εισοδήματος και πιστωτικής κατάστασης
- Φυσικές διευθύνσεις και διευθύνσεις IP
- Πληροφορίες χρήσης προγραμμάτων περιήγησης
Ο συνδυασμός αυτών των δεδομένων καθιστά τους θιγόμενους ιδιαίτερα ευάλωτους σε επιθέσεις κλοπής ταυτότητας, phishing ή οικονομική απάτη.
Η αντίδραση της Prosper
Σε δήλωσή της στο BleepingComputer, εκπρόσωπος της εταιρείας ανέφερε ότι η Prosper “γνωρίζει την αναφορά της Have I Been Pwned, αλλά δεν είναι σε θέση να την επικυρώσει”. Η εσωτερική έρευνα, όπως πρόσθεσε, βρίσκεται σε εξέλιξη για να προσδιοριστεί ποια δεδομένα εκτέθηκαν και σε ποιον ανήκουν.
Η εταιρεία έχει δεσμευθεί να προσφέρει δωρεάν υπηρεσίες παρακολούθησης πιστώσεων και προστασίας ταυτότητας, μόλις ολοκληρωθεί η χαρτογράφηση του περιστατικού.
Παράλληλα, η Prosper υπογραμμίζει ότι η παραβίαση δεν επηρέασε τις λειτουργίες που αφορούν άμεσα τους πελάτες, διαβεβαιώνοντας πως τα συστήματα συναλλαγών παραμένουν ασφαλή.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Γιατί οι πλατφόρμες Fintech βρίσκονται στο επίκεντρο
Οι εταιρείες του χώρου Fintech έχουν γίνει βασικοί στόχοι για τους κυβερνοεγκληματίες. Ο λόγος είναι απλός: διαχειρίζονται τεράστιους όγκους ευαίσθητων προσωπικών και οικονομικών δεδομένων, τα οποία μπορούν να αποφέρουν υψηλά κέρδη στη μαύρη αγορά.
Δείτε επίσης: Phishing καμπάνια καταχράται το όνομα της LastPass – Η εταιρεία αρνείται παραβίαση
Η ίδια η φύση των υπηρεσιών peer-to-peer δανεισμού, που στηρίζεται σε διαδικτυακή εμπιστοσύνη και διασύνδεση, δημιουργεί πρόσθετες προκλήσεις ασφαλείας. Ακόμη και μια μικρή παραβίαση μπορεί να υπονομεύσει την εμπιστοσύνη των χρηστών και να προκαλέσει σημαντική οικονομική ζημιά.

Τι μπορούν να κάνουν οι χρήστες τώρα
Οι χρήστες που είχαν λογαριασμό στην Prosper καλούνται να:
- Αλλάξουν άμεσα τους κωδικούς πρόσβασής τους και να αποφύγουν την επαναχρησιμοποίηση ίδιων συνθηματικών σε άλλες πλατφόρμες.
- Ενεργοποιήσουν την παρακολούθηση πιστωτικού προφίλ που θα προσφέρει η εταιρεία.
- Αποφεύγουν ύποπτα emails ή SMS, ειδικά όσα ζητούν προσωπικές πληροφορίες.
- Παρακολουθούν στενά τους τραπεζικούς και χρηματοοικονομικούς τους λογαριασμούς για ύποπτη δραστηριότητα.
Το μήνυμα της εποχής
Το περιστατικό της Prosper αποτελεί άλλη μια υπενθύμιση ότι καμία εταιρεία, όσο και αν επενδύει στην ασφάλεια, δεν είναι άτρωτη. Οι επιθέσεις πλέον δεν στοχεύουν μόνο τις μεγάλες τράπεζες αλλά και τις ταχέως αναπτυσσόμενες fintech πλατφόρμες που στηρίζουν εκατομμύρια χρήστες.
Η επόμενη μέρα για την Prosper – και τον κλάδο συνολικά – θα εξαρτηθεί από το πόσο γρήγορα και διαφανώς θα αποκαταστήσουν την εμπιστοσύνη των πελατών τους.
Πηγή: www.bleepingcomputer.com
