比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTT > Info

黑客通過第三方竊取Circle、BlockFi等大型加密公司的客戶數據_UBS

Author:

Time:1900/1/1 0:00:00

加密貨幣公司在網絡安全方面投入巨大,但黑客仍然可以通過攻擊第三方供應商“得手”。這就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客戶數據遭到黑客攻擊的情況。

這些公司在發給客戶的電子郵件中透露,營銷和銷售平臺Hubspot曾通知它們,一名黑客獲取了客戶的個人數據。

“Pantera將Hubspot作為客戶關系管理平臺……可能被訪問的信息包括姓名、電子郵件地址、郵寄地址、電話號碼和監管分類,”PanteraCapital寫道。

黑客通過Monkey Drainer網絡釣魚獲利1297.2萬美元:2月10日消息,慢霧科技發文分析Monkey Drainer網絡釣魚組織相關案件,調查后發現與Monkey Drainer NFT釣魚群相關聯的惡意地址有1708個,其中87個為原始釣魚地址,最早確定的一組活躍的鏈上地址可以追溯到2022年8月19日,并且一直保持活躍到現在。MonkeyDrainer網絡釣魚產生的總利潤約為1297.2萬美元,共有7059個NFT被盜,黑客獲利4695.91ETH,約合761萬美元,占獲利資金總額的58.66%;另外,被盜的ERC20 Token約為536.2萬美元,占黑客獲利資金總額的41.34%,主要ERC20 Token收益來自USDC、USDT、LINK、ENS、stETH。[2023/2/10 11:59:41]

Pantera補充說,該公司的“內部系統”沒有受到這次事件的影響,黑客也沒有獲得客戶提供的任何社會安全號碼或政府身份證。

韓國家:過去兩年朝鮮黑客通過襲擊韓國加密錢包獲取 3.1 億美元:一位韓國高級家聲稱,過去兩年,來自朝鮮的黑客襲擊了韓國的加密錢包,竊取金額接近 3.1 億美元。朝鮮襲擊者還成功地對韓國互聯網與安全局(KISA)進行了攻擊,韓國互聯網與安全局(KISA)是政府運營的情報部門,負責開展反網絡犯罪工作。(cryptonews)[2021/7/6 0:29:50]

HubSpot在周末的一篇博客文章中稱,這次攻擊是“針對加密貨幣行業客戶的有針對性的事件”,并表示,一名“作惡者”入侵了一名員工的賬戶。

動態 | 英國法官裁定沒收黑客通過竊取個人信息獲得的價值100萬美元加密貨幣:據Cointelegraph消息,英國南沃克刑事法庭法官Joanna Korner裁定,沒收黑客Grant West價值110萬美元的加密貨幣,這名黑客利用網絡釣魚攻擊竊取個人數據,并在黑暗網絡上出售。據稱,在網絡攻擊中,West以網名“Courvoisier”進行操作,使用釣魚郵件竊取客戶的個人數據,包括財務數據、信用卡和借記卡的詳細信息,然后用加密貨幣在暗網上出售。[2019/8/24]

Hubspot補充說,“數據是從Hubspot不到30家門戶網站導出的”,但沒有提供哪些客戶賬戶被泄露的名單。

一些受影響公司的身份之所以被公開,是因為這些公司自己提醒了他們的客戶——這是一種常見的做法,目的是提醒這些客戶,同時減少此類事件的法律風險。這類事件最后可能會導致一些集體訴訟,以及來自聯邦貿易委員會等監管機構的罰款。

目前還不清楚此次黑客攻擊的全面程度,部分原因是HubSpot尚未披露有多少數據被盜。但考慮到像BlockFi和Circle這樣的公司就有數百萬的客戶,這次黑客攻擊可能是重大的。

就Circle而言,該公司表示:“客戶資金、金融交易數據和KYC數據均未受到影響,”但補充說,客戶的聯系信息被盜。

同時,針對Hubspot發生的數據泄露事件,BlockFi和SwanBitcoin做出澄清并表示他們的運營沒有受到影響,儲備金資產也沒有處于風險中,密碼和其他內容信息也沒有受到影響,因為Hubspot是一種外部工具,因此黑客無法訪問內部系統。

目前尚不清楚黑客打算用這些數據做什么。在很多情況下,黑客會在暗網論壇上出售竊取的客戶數據,罪犯會在那里購買這些數據,進行進一步的黑客攻擊或網絡釣魚詐騙。

在HubSpot事件中,黑客或其他騙子可能會利用電子郵件地址等聯系信息來猜測受害者的密碼并竊取他們的加密貨幣。

Circle在發給客戶的電子郵件中也提到了網絡釣魚,但它沒有直接說明這會引發攻擊。

最近被Cloudflare收購的反網絡釣魚服務Area1的創始人OrenFalkowitz相信,網絡釣魚是這起事件的源頭。

“很明顯,針對HubSpot的網絡攻擊的根本原因是網絡釣魚。釣魚攻擊仍然是95%網絡攻擊的根源。”Falkowitz通過一封郵件表示,“這類攻擊的危害性,以及HubSpot等大量身份數據的持有者缺乏問責,在于這類事件還會引發了新一輪的網絡釣魚攻擊事件,而HubSpot的客戶已經報告了這一情況。”

本文來自?Decrypt,原文作者:JeffJohnRoberts

Tags:BSPPOTUBSHUBBSPNetworkSpots2SubscriptionsGemHUB

FTT
杭州迎來數字人民幣試點 市民可領數幣“開城紅包”補貼日常消費_數字人

領數字人民幣紅包,在春暖花開之際和家人一起踏青出游,享用美食,或者看場熱門電影……隨著數字人民幣試點落地杭州,杭州市民也迎來了專屬于自己的數字人民幣“開城紅包”.

1900/1/1 0:00:00
直播電商 開始“卷”虛擬人了?_BIG

如今,直播電商行業模式日趨飽和,同質化、模板化的帶貨方式多少讓觀眾有些審美疲勞。隨著“元宇宙+”成為新趨勢,越來越多人開始探索虛擬人能在其中扮演什么角色。早前,虛擬人主要集中于文娛產業.

1900/1/1 0:00:00
Web3 策展人提供何價值?有哪些與此相關的項目?_ATOR

原標題:關于Web3Curator的簡單思考在Web3語境下,Curator的涵義偏向于數字策展.

1900/1/1 0:00:00
a16z:「社區可組合性」能否幫助Web2用戶躍入Web3?_WEB3

Web3已經滲透到主流文化中,從帕麗斯·希爾頓在《今夜秀》上展示她的NFT到ConstitutionDAO試圖購買僅存的美國憲法副本之一.

1900/1/1 0:00:00
以太坊轉POS之后將發生驚天變化 巨鯨們買瘋了_以太坊

我覺得人們可能忽略了一個非常關鍵的事情,那就是ETH轉POS之后,實際每天產出的ETH和現在每天產出的ETH的一個驚天大變化。下面讓我來用一些類比來說明這個變化到底有多么的變態.

1900/1/1 0:00:00
從0到獨角獸 Dune Anlystic創始人講述四次融資背后的故事_MAT

作者:DuneAnlystic聯合創始人FredrikHaga我們最近剛剛宣布以獨角獸估值籌集了6942萬美元的B輪融資.

1900/1/1 0:00:00
ads