A Betterment confirmou uma violação de dados resultante de um ataque de engenharia social em 9 de janeiro, que expôs informações de contato de clientes por meio de ferramentas de terceiros. A violação permitiu que os atacantes enviassem mensagens fraudulentas com tema cripto para um subconjunto de clientes, solicitando fundos sob falsos pretextos. A Betterment assegurou que nenhuma conta ou senha de cliente foi comprometida. A violação envolveu acesso não autorizado a plataformas de marketing e operações, revelando nomes, endereços de e-mail e, em alguns casos, endereços postais, números de telefone e datas de nascimento. A Betterment contratou a CrowdStrike para análise forense e planeja divulgar uma revisão pós-incidente dentro de 60 dias. O incidente destaca a vulnerabilidade das plataformas de terceiros no setor fintech, ressaltando a necessidade de medidas de segurança robustas além dos sistemas principais.