以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BNB > Info

SPOT:黑客通過第三方竊取Circle、BlockFi等大型加密公司的客戶數據

Author:

Time:1900/1/1 0:00:00

加密貨幣公司在網絡安全方面投入巨大,但黑客仍然可以通過攻擊第三方供應商“得手”。這就是 Circle、BlockFi、Pantera Capital、NYDIG 和其他知名加密公司在上周末披露其客戶數據遭到黑客攻擊的情況。

這些公司在發給客戶的電子郵件中透露,營銷和銷售平臺 Hubspot 曾通知它們,一名黑客獲取了客戶的個人數據。

“Pantera 將 Hubspot 作為客戶關系管理平臺……可能被訪問的信息包括姓名、電子郵件地址、郵寄地址、電話號碼和監管分類,”Pantera Capital 寫道。

朝鮮黑客通過虛假的交易所招聘信息攻擊macOS用戶:9月28日消息,網絡安全公司SentinelOne于9月26日表示,在被稱為“Operation In(ter)ception”的黑客活動的最新變體中,被稱為Lazarus Group的朝鮮黑客一直在通過加密貨幣交易所提供誘人的工作機會來吸引macOS 用戶。黑客將惡意軟件偽裝成來自流行的加密貨幣交易所的招聘信息,使用精心設計且看起來合法的誘餌PDF文檔來宣傳新加坡藝術總監 – 概念藝術 ( NFT )等職位的空缺。

根據該公司的報告,該黑客組織早在2022年8月就做了同樣的事情,但這次使用的是Coinbase加密貨幣交易所的虛假招聘信息。(finbold)[2022/9/28 22:37:28]

Pantera 補充說,該公司的“內部系統”沒有受到這次事件的影響,黑客也沒有獲得客戶提供的任何社會安全號碼或政府身份證。

慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH:據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。[2022/3/23 14:14:07]

HubSpot 在周末的一篇博客文章中稱,這次攻擊是“針對加密貨幣行業客戶的有針對性的事件”,并表示,一名“作惡者”入侵了一名員工的賬戶。

動態 | 黑客通過1433端口爆破入侵SQL Server服務器遠程挖礦:騰訊御見威脅情報中心表示,近期發現黑客通過1433端口爆破入侵SQL Server服務器,再并植入遠程控制木馬并安裝為系統服務,然后利用遠程控制木馬進一步加載挖礦木馬進行挖礦。1433爆破手礦工是通過下載門羅幣挖礦程序在局域網組網挖礦。最新監測數據統計表明,1433爆破手礦工已累計感染約3萬臺電腦。[2018/9/6]

Hubspot 補充說,“數據是從 Hubspot 不到 30 家門戶網站導出的”,但沒有提供哪些客戶賬戶被泄露的名單。

一些受影響公司的身份之所以被公開,是因為這些公司自己提醒了他們的客戶——這是一種常見的做法,目的是提醒這些客戶,同時減少此類事件的法律風險。這類事件最后可能會導致一些集體訴訟,以及來自聯邦貿易委員會(Federal Trade Commission)等監管機構的罰款。

目前還不清楚此次黑客攻擊的全面程度,部分原因是 HubSpot 尚未披露有多少數據被盜。但考慮到像 BlockFi 和 Circle 這樣的公司就有數百萬的客戶,這次黑客攻擊可能是重大的。

就 Circle 而言,該公司表示:“客戶資金、金融交易數據和 KYC 數據均未受到影響,”但補充說,客戶的聯系信息被盜。

同時,針對 Hubspot 發生的數據泄露事件,BlockFi 和 Swan Bitcoin 做出澄清并表示他們的運營沒有受到影響,儲備金資產(Treasury)也沒有處于風險中,密碼和其他內容信息也沒有受到影響,因為 Hubspot 是一種外部工具,因此黑客無法訪問內部系統。

目前尚不清楚黑客打算用這些數據做什么。在很多情況下,黑客會在暗網論壇上出售竊取的客戶數據,罪犯會在那里購買這些數據,進行進一步的黑客攻擊或網絡釣魚詐騙。

在 HubSpot 事件中,黑客或其他騙子可能會利用電子郵件地址等聯系信息來猜測受害者的密碼并竊取他們的加密貨幣。

Circle 在發給客戶的電子郵件中也提到了網絡釣魚,但它沒有直接說明這會引發攻擊。

最近被 Cloudflare 收購的反網絡釣魚服務 Area 1 的創始人 Oren Falkowitz 相信,網絡釣魚是這起事件的源頭。

“很明顯,針對 HubSpot 的網絡攻擊的根本原因是網絡釣魚。釣魚攻擊仍然是 95% 網絡攻擊的根源。”Falkowitz 通過一封郵件表示,“這類攻擊的危害性,以及 HubSpot 等大量身份數據的持有者缺乏問責,在于這類事件還會引發了新一輪的網絡釣魚攻擊事件,而 HubSpot 的客戶已經報告了這一情況。”

本文來自?Decrypt,原文作者:Jeff John Roberts

Tags:HUBSPOTSPOTHUBHUBS價格MRPOTATOspot幣圈SkyHub Coin

BNB
POW:Bankless:4個角度告訴你 為什么PoS優于PoW

今年晚些時候,工作量證明(PoW)以太坊區塊鏈將與現有的權益證明(PoS)信標鏈(Beacon)「合并」.

1900/1/1 0:00:00
比特幣:金色觀察|美聯儲最快5月啟動縮表 如何影響比特幣?

美聯儲會議紀要暗示,“加息50BP+開啟縮表”這一政策組合拳可能將于5月落地。加息與縮表同步進行,美國貨幣政策將進入“量價雙緊”時代.

1900/1/1 0:00:00
區塊鏈:晚間必讀5篇 | 以太坊轉PoS后 Gas費能降多少?

1.金色觀察|以太坊轉PoS后 Gas費能降多少?gas費之爭已經上演了很多年了,如今以太坊即將轉為pos鏈,那最大的期待,就是gas費可以降到很低,為什么呢?因為pos的處理效率遠大于pow.

1900/1/1 0:00:00
SSN:Glassnode:加密貨幣市場的拋壓仍以亞洲為主

在過去的兩年里,亞洲的投資者通常是賣家,而美國和歐盟的投資者一直是買家,只有一個短暫的例外。比特幣網絡的鏈上活動似乎仍處于熊市中,而美國和歐盟的買家正在努力保持領先于亞洲賣家.

1900/1/1 0:00:00
MOS:金色觀察|Cosmos將實施的Theta升級重要在哪里?

金色財經報道,4 月 5 日,Juno Network 開發貢獻者 dimi 發推表示,Cosmos Hub 將在接下來一周內激活 Theta 升級.

1900/1/1 0:00:00
AXI:我在NFT游戲里靈活就業

位于菲律賓北部的大都市甲萬那端(Cabanatuan),長期以來“盛產”兩樣東西:銀行與電動三輪車.

1900/1/1 0:00:00
ads