La acción legal se basa en informe del Congreso de los Estados Unidos que concluyó que los registros financieros y de ingresos privados de los clientes de H&R Block fueron utilizados para entrenar algoritmos de inteligencia artificial para crear anuncios dirigidos a los contribuyentes de ese país.
El incidente ocurrió entre los años 2021 y 2022, pero solo esta semana se conoció públicamente su alcance. Tras lo sucedido la Comisión Electoral del Reino Unido mejoró la protección de sus sistemas.
El incidente está relacionado con la explotación masiva de la vulnerabilidad de MOVEit Transfer ejecutado por la banda de ransomware Clop, lo que ha afectado a grandes empresas de todo el mundo en el último mes.
La banda cibercriminal secuestro 1,5 terabytes de información de la Comisión Nacional de Valores de Argentina (CNV) a principios de este mes y había amenazado con filtrar la información si éste no pagaba un rescate de 500 mil dólares.
3.900 datos de trabajadores de la empresa se vieron involucrados en una fuga de información tras el ciberataque que afectó a la empresa a comienzos de este año y que en su momento paralizó sus operaciones en Norte América y Chile.
A través de un mensaje que se asemejaba más a una campaña de concientización, la empresa está informando a varios usuarios sobre un incidente que compromete los datos que almacenaba la compañía y que habría sido utilizado para ataques de phishing.
El sitio Sorgu Paneli ofrece acceso a información de números de identificación, nombres, direcciones, números de teléfono e incluso detalles de cuentas bancarias, solo a cambio de una membresía gratuita al sitio.