💬 Как оператор биткоин-банкомата считает, что хакеры получили доступ к персональным данным 58 000 пользователей
👑 Premium-робот: получай более 20-ти торговых идей в день!Как оператор биткоин-банкомата считает, что хакеры получили доступ к персональным данным 58 000 пользователей
Крупная американская компания Byte Federal, занимающаяся выпуском банкоматов Bitcoin, столкнулась с серьезной утечкой данных.
В четверг, в заявлении генеральному прокурору штата Мэн, говорится, что взлом Byte Federal позволил злоумышленнику получить доступ к персональным данным 58 000 клиентов, включая 111 жителей штата Мэн. Компания заметила атаку 18 ноября, более чем через месяц после того, как она произошла 30 сентября.
Венкет Нага, соучредитель и генеральный директор сервиса хранения данных Serenity, ориентированного на безопасность, рассказал Decrypt, что инцидент демонстрирует динамичную природу постоянно растущих угроз кибербезопасности. По его словам, компании криптоиндустрии «должны внедрять адаптивные фреймворки, которые развиваются вместе с возникающими рисками, создавая риски как для физической, так и для базовой инфраструктуры, связанной с блокчейном».
Данные CoinATMRadar показывают, что Byte Federal управляет 1356 банкоматами Bitcom в Соединенных Штатах. Это эквивалентно примерно 4,3% всех криптобанкоматов в стране.
Сообщается, что атака стала следствием эксплуатации стороннего сервиса. Обнаружив инцидент месяц спустя, Byte Federal решила закрыть свою платформу и заверила пользователей, что средства не были потеряны.
В совместном заявлении аудиторов смарт-контрактов из компании по кибербезопасности Hacken Ataberk Yavuzer и Olesia Bilenka объясняется, что «инцидент произошел из-за неисправленной или устаревшей системы GitLab». Далее добавляется, что «неадекватная сегментация сервера» могла позволить злоумышленникам получить доступ к конфиденциальным данным клиентов.
«Весьма вероятно, что репозитории GitLab содержали конфиденциальные учетные данные для доступа к базам данных Byte Federal, включающие имя, дату рождения, адрес, номер телефона, адрес электронной почты, выданное государством удостоверение личности, номер социального страхования, информацию о транзакциях и фотографии пользователя», — подчеркнули аудиторы.
Несмотря на нарушение, компания отметила, что не нашла никаких доказательств того, что данные клиентов фактически использовались не по назначению или были доступны. «Тем не менее, мы принимаем меры предосторожности, чтобы обеспечить безопасность ваших данных и помочь развеять любые опасения, которые у вас могут возникнуть», — говорится в письме к клиентам.
Компания Byte Federal также отметила, что сотрудничает с независимой группой по кибербезопасности для проведения судебно-медицинского расследования инцидента и может подать иск в суд.
Byte Federal заявила, что применила жесткий сброс ко всем учетным записям клиентов и отправила уведомление об инциденте. Компания также изменила внутренние пароли, систему управления паролями, токены и ключи, чтобы предотвратить дальнейшие нарушения.
Компания настоятельно рекомендовала клиентам сбросить свои учетные данные для входа. Она предупредила, что пользователей могут попросить подтвердить их персональные данные, предоставив более конфиденциальные данные фирме, которая только что столкнулась с потенциальной утечкой данных.
«Инцидент с Byte Federal — еще один пример того, как принуждение коммерческих предприятий хранить данные своих клиентов является худшей практикой в отношении их конфиденциальности», — сказал Decrypt анонимный бывший оператор Bitcoin ATM. Они хотели скрыть свою личность, потому что решили закрыть свой сервис, а не соблюдать правила «знай своего клиента».
«В случае криптовалют такие утечки данных еще более опасны для пользователей, поскольку они связывают их личную информацию с определенным типом финансовой деятельности, что делает их легкой добычей для кражи и мошенничества», — добавил бывший оператор биткоин-банкоматов.
Под редакцией Стейси Эллиотт.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Aave превысил $300: что движет возвращением гиганта DeFi?
2024-12-21 просмотры: 203 -
Криптовалюта и NFT
Глобальный опрос пользователей Binance: 45% присоединились к криптовалюте в 2024 году
2024-12-21 просмотры: 276 -
Криптовалюта и NFT
PDX Global планирует провести бета-тестирование платформы для быстрого обмена криптовалюты на наличные 19 декабря
2024-12-21 просмотры: 356 -
Криптовалюта и NFT
Fireverse объединяет усилия с LinkLayerAI, чтобы произвести революцию в области ассетизации данных Web3
2024-12-21 просмотры: 401 -
Криптовалюта и NFT
Криптовалютная лихорадка охватывает небольшие города Индии, поскольку молодежь стремится диверсифицировать портфели
2024-12-21 просмотры: 276 -
Криптовалюта и NFT
Биткоин и рынки сегодня сосредоточены на последнем решении ФРС по процентной ставке 2024 года! Во сколько оно будет объявлено? Как будет...
2024-12-21 просмотры: 354 -
Криптовалюта и NFT
Протокол Vooi x Overlay: переосмысление торговли с экзотическими бессрочными опционами и бесконечными возможностями
2024-12-21 просмотры: 422 -
Криптовалюта и NFT
Вот насколько высоко должен вырасти Dogecoin, чтобы превратить $1000, $5000 и $10 000 в DOGE в $1 млн
2024-12-21 просмотры: 394 -
Криптовалюта и NFT
Биткоин-энтузиаст Майкл Сэйлор возлагает большие надежды на «криптоцаря» США, и вот почему
2024-12-21 просмотры: 153