買以太坊 買以太坊
Ctrl+D 買以太坊
ads

SPO:黑客通過第三方竊取Circle、BlockFi等大型加密公司的客戶數據_BSP幣

Author:

Time:1900/1/1 0:00:00

加密貨幣公司在網絡安全方面投入巨大,但黑客仍然可以通過攻擊第三方供應商“得手”。這就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客戶數據遭到黑客攻擊的情況。

這些公司在發給客戶的電子郵件中透露,營銷和銷售平臺Hubspot曾通知它們,一名黑客獲取了客戶的個人數據。

“Pantera將Hubspot作為客戶關系管理平臺……可能被訪問的信息包括姓名、電子郵件地址、郵寄地址、電話號碼和監管分類,”PanteraCapital寫道。

推特用戶稱監測到黑客通過釣魚網站盜走29枚MoonbirdsNFT:5月26日消息,推特用戶Andeh#OnChain稱監測到ID為@Dvincent_(該賬戶目前已被注銷)的用戶通過釣魚網站p2peers.io盜走了29枚Moonbirds系列NFT,價值超70萬美元,該網站目前已無法訪問。該用戶表示,sarek.fi和p2peers.io都曾在過去的黑客事件中被使用,推特ID為@just1n_eth的BAYC系列NFT持有者也表示@Dvincent_曾與其聯系交易BAYCNFT,但由于對方堅持使用p2peers.io,所以最后并未進行交易。[2022/5/26 3:42:45]

Pantera補充說,該公司的“內部系統”沒有受到這次事件的影響,黑客也沒有獲得客戶提供的任何社會安全號碼或政府身份證。

慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH:據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。[2022/3/23 14:14:07]

HubSpot在周末的一篇博客文章中稱,這次攻擊是“針對加密貨幣行業客戶的有針對性的事件”,并表示,一名“作惡者”入侵了一名員工的賬戶。

韓國家:過去兩年朝鮮黑客通過襲擊韓國加密錢包獲取 3.1 億美元:一位韓國高級家聲稱,過去兩年,來自朝鮮的黑客襲擊了韓國的加密錢包,竊取金額接近 3.1 億美元。朝鮮襲擊者還成功地對韓國互聯網與安全局(KISA)進行了攻擊,韓國互聯網與安全局(KISA)是政府運營的情報部門,負責開展反網絡犯罪工作。(cryptonews)[2021/7/6 0:29:50]

Hubspot補充說,“數據是從Hubspot不到30家門戶網站導出的”,但沒有提供哪些客戶賬戶被泄露的名單。

一些受影響公司的身份之所以被公開,是因為這些公司自己提醒了他們的客戶——這是一種常見的做法,目的是提醒這些客戶,同時減少此類事件的法律風險。這類事件最后可能會導致一些集體訴訟,以及來自聯邦貿易委員會等監管機構的罰款。

目前還不清楚此次黑客攻擊的全面程度,部分原因是HubSpot尚未披露有多少數據被盜。但考慮到像BlockFi和Circle這樣的公司就有數百萬的客戶,這次黑客攻擊可能是重大的。

就Circle而言,該公司表示:“客戶資金、金融交易數據和KYC數據均未受到影響,”但補充說,客戶的聯系信息被盜。

同時,針對Hubspot發生的數據泄露事件,BlockFi和SwanBitcoin做出澄清并表示他們的運營沒有受到影響,儲備金資產也沒有處于風險中,密碼和其他內容信息也沒有受到影響,因為Hubspot是一種外部工具,因此黑客無法訪問內部系統。

目前尚不清楚黑客打算用這些數據做什么。在很多情況下,黑客會在暗網論壇上出售竊取的客戶數據,罪犯會在那里購買這些數據,進行進一步的黑客攻擊或網絡釣魚詐騙。

在HubSpot事件中,黑客或其他騙子可能會利用電子郵件地址等聯系信息來猜測受害者的密碼并竊取他們的加密貨幣。

Circle在發給客戶的電子郵件中也提到了網絡釣魚,但它沒有直接說明這會引發攻擊。

最近被Cloudflare收購的反網絡釣魚服務Area1的創始人OrenFalkowitz相信,網絡釣魚是這起事件的源頭。

“很明顯,針對HubSpot的網絡攻擊的根本原因是網絡釣魚。釣魚攻擊仍然是95%網絡攻擊的根源。”Falkowitz通過一封郵件表示,“這類攻擊的危害性,以及HubSpot等大量身份數據的持有者缺乏問責,在于這類事件還會引發了新一輪的網絡釣魚攻擊事件,而HubSpot的客戶已經報告了這一情況。”

本文來自?Decrypt,原文作者:JeffJohnRoberts

Tags:UBSSPOBSPSPOTHUBS幣SPORT幣BSP幣spot幣圈

火必下載
NFT:NFT流動性不足催生NFT-Fi賽道_Swancake Token

3月,Nonfungible.com發布的《NFT市場2021年度》報告顯示,NFT在2021年交易規模達到176億美元,相較于2020年的8000萬美元交易量,增幅約為210倍.

1900/1/1 0:00:00
加密貨幣:金色早報 | 日本央行開始央行數字貨幣的第二階段實驗_數字貨幣

頭條 ▌日本央行開始央行數字貨幣的第二階段實驗3月25日消息,日本央行開始央行數字貨幣的第二階段實驗.

1900/1/1 0:00:00
ALAB:元宇宙的盡頭:猿宇宙_abs幣涉及多少個國家

無數的團隊、公司都押注了元宇宙領域,包括臉書,而元宇宙也不是什么新鮮的概念,人們已經對這種沉浸式虛擬世界憧憬已久.

1900/1/1 0:00:00
WEB3.0:市場出現數筆大額融資 歐易OKX Ventures重點關注三大領域_WEB

近期,加密市場在眾多消息的共振影響下,走勢撲朔迷離,趨勢難辨:一方面,俄烏局勢尚不明朗,存在沖突再度升級的可能性,屆時有避險需求的資金的持續流出,會讓股票等金融市場再度受到沖擊.

1900/1/1 0:00:00
RON:去中心化身份如何優于現有的Web2身份體系?_X-Fin

推薦理由: “我是誰”,是任何一個有自我意識的人對于他自己的一種自覺意識,在這種自覺意識中,他成為他自己思考的對象.

1900/1/1 0:00:00
UND:金色觀察|能源巨頭BTC挖礦勢能正在崛起_區塊鏈工程專業學什么課程

根據彭博社報道,石油巨頭埃克森美孚(ExxonMobil)正在嘗試利用廢棄資源轉向比特幣挖礦。埃克森美孚與克魯索能源公司簽署了一項協議,利用其北達科他州油井多余的天然氣為比特幣挖礦業務提供動力.

1900/1/1 0:00:00
ads