買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 屎幣 > Info

HUB:黑客通過第三方竊取Circle、BlockFi等大型加密公司的客戶數據_POT

Author:

Time:1900/1/1 0:00:00

本文來自Decrypt,原文作者:JeffJohnRoberts

Odaily星球日報譯者|念銀思唐

加密貨幣公司在網絡安全方面投入巨大,但黑客仍然可以通過攻擊第三方供應商“得手”。這就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客戶數據遭到黑客攻擊的情況。

這些公司在發給客戶的電子郵件中透露,營銷和銷售平臺Hubspot曾通知它們,一名黑客獲取了客戶的個人數據。

黑客通過Poly Network在數條鏈上增發十多種資產:7月2日消息,跨鏈互操作協議 Poly Network 疑似再度被黑客攻擊,據吳說統計,黑客通過 Poly Network在數條鏈上增發資產,影響資產多達數十種。

在 Metis 上增發了 99,999,184 BNB 和 100 億 BUSD;

在 Heco 上增發了 999.8127T SHIB、87,579,118 COW 和 999,998,434 OOE;

在 Polygon 上增發了 636,643,868 STACK、88,640,563 GM 和 2,175,053 03;

在 Ethereum 上增發了 378,028371 STACK、82,854,568 XTM和11,026,341 SPAY;

在 Avalanche 上增發了 89,383,712 GM;

在 BSC 上增發了 8,882,911 METIS、926,160,132 DOV、978,102,855 SLD 等資產。

目前該名黑客已通過部分增發資產出售獲利。需要注意的是,Poly Network 流動性不足,不少巨額資產如BNB 與 BUSD 應無法跨鏈流出。2021年 PolyNetwork遭黑客盜幣超過 6 億美金,成為 DeFi 歷史上最大的盜幣案,隨后在與黑客溝通后返還資產。[2023/7/2 22:13:03]

“Pantera將Hubspot作為客戶關系管理平臺……可能被訪問的信息包括姓名、電子郵件地址、郵寄地址、電話號碼和監管分類,”PanteraCapital寫道。

朝鮮黑客通過虛假的交易所招聘信息攻擊macOS用戶:9月28日消息,網絡安全公司SentinelOne于9月26日表示,在被稱為“Operation In(ter)ception”的黑客活動的最新變體中,被稱為Lazarus Group的朝鮮黑客一直在通過加密貨幣交易所提供誘人的工作機會來吸引macOS 用戶。黑客將惡意軟件偽裝成來自流行的加密貨幣交易所的招聘信息,使用精心設計且看起來合法的誘餌PDF文檔來宣傳新加坡藝術總監 – 概念藝術 ( NFT )等職位的空缺。

根據該公司的報告,該黑客組織早在2022年8月就做了同樣的事情,但這次使用的是Coinbase加密貨幣交易所的虛假招聘信息。(finbold)[2022/9/28 22:37:28]

Pantera補充說,該公司的“內部系統”沒有受到這次事件的影響,黑客也沒有獲得客戶提供的任何社會安全號碼或政府身份證。

動態 | 黑客通過郵件勒索活動獲利價值30余萬美元的BTC:據thenextweb報道,在一次郵件勒索活動中,黑客收獲了價值超過30萬美元的比特幣。英國公司Digital Shadows跟蹤了792000封電子郵件的樣本顯示,黑客從超過3100個獨特的發件人中獲得了大約價值33.2萬美元的比特幣。受害者的服務器遍布五大洲,從發件人IP位置信息顯示,數量最多的來自越南(8.5%)、巴西(5.3%)和印度(4.7%)。[2019/2/23]

HubSpot在周末的一篇博客文章中稱,這次攻擊是“針對加密貨幣行業客戶的有針對性的事件”,并表示,一名“作惡者”入侵了一名員工的賬戶。

Hubspot補充說,“數據是從Hubspot不到30家門戶網站導出的”,但沒有提供哪些客戶賬戶被泄露的名單。

一些受影響公司的身份之所以被公開,是因為這些公司自己提醒了他們的客戶——這是一種常見的做法,目的是提醒這些客戶,同時減少此類事件的法律風險。這類事件最后可能會導致一些集體訴訟,以及來自聯邦貿易委員會等監管機構的罰款。

目前還不清楚此次黑客攻擊的全面程度,部分原因是HubSpot尚未披露有多少數據被盜。但考慮到像BlockFi和Circle這樣的公司就有數百萬的客戶,這次黑客攻擊可能是重大的。

就Circle而言,該公司表示:“客戶資金、金融交易數據和KYC數據均未受到影響,”但補充說,客戶的聯系信息被盜。

同時,針對Hubspot發生的數據泄露事件,BlockFi和SwanBitcoin做出澄清并表示他們的運營沒有受到影響,儲備金資產也沒有處于風險中,密碼和其他內容信息也沒有受到影響,因為Hubspot是一種外部工具,因此黑客無法訪問內部系統。

目前尚不清楚黑客打算用這些數據做什么。在很多情況下,黑客會在暗網論壇上出售竊取的客戶數據,罪犯會在那里購買這些數據,進行進一步的黑客攻擊或網絡釣魚詐騙。

在HubSpot事件中,黑客或其他騙子可能會利用電子郵件地址等聯系信息來猜測受害者的密碼并竊取他們的加密貨幣。

Circle在發給客戶的電子郵件中也提到了網絡釣魚,但它沒有直接說明這會引發攻擊。

最近被Cloudflare收購的反網絡釣魚服務Area1的創始人OrenFalkowitz相信,網絡釣魚是這起事件的源頭。

“很明顯,針對HubSpot的網絡攻擊的根本原因是網絡釣魚。釣魚攻擊仍然是95%網絡攻擊的根源。”Falkowitz通過一封郵件表示,“這類攻擊的危害性,以及HubSpot等大量身份數據的持有者缺乏問責,在于這類事件還會引發了新一輪的網絡釣魚攻擊事件,而HubSpot的客戶已經報告了這一情況。”

Tags:BSPHUBHUBSPOTBSPAY幣PHUB價格HUBS價格ShowTime Potocol

屎幣
Gate.io:Gate.io NFT INO鏈遊項目The Killbox Game已上線_gate.io怎么充值

INO鏈遊合作項目「TheKillboxGame」NFT已正式上線Gate.ioNFT魔盒,作品限量發售99個,單個作品售價50美金,數量有限.

1900/1/1 0:00:00
ETH:ZT已完成SFM置換並開放交易_C20

親愛的ZT用戶: ZT支持並已經完成SAFEMOON新舊合約置換,新幣資產代碼為SFM,置換比例為1000:1並已分發完成,用戶的SFM資產可通過「資產--幣幣賬戶」查詢。充提已開放.

1900/1/1 0:00:00
VEN:鏈游平臺C2X以5億美元估值完成2500萬美元私募融資_HEAVEN幣

據雅虎金融3月18日消息,基于Terra區塊鏈的通用區塊鏈游戲平臺C2X的運營商MetaMagnetLtd.以5億美元估值完成2500萬美元私募融資.

1900/1/1 0:00:00
HOT:Hotcoin關於開放APE交易的公告_OIN

尊敬的用戶:Hotcoin將於(GMT8)2022年3月17日19:30開放APE充值業務,(GMT8)2022年3月17日20:30開放APE/USDT交易業務.

1900/1/1 0:00:00
HOO:Hoo虎符研究院 ∣ 投資前沿——STARKNET 生態一覽_STATIC價格

3月11日,總部位于以色列的以太坊Layer2初創公司StarkWare宣布即將完成重要的一輪融資。在這一輪融資中,該公司的估值為60億美元.

1900/1/1 0:00:00
BSO:澳大利亞參議員提議對DAO進行監管_SON

據Forkast3月21日消息,澳大利亞參議員AndrewBragg周一在澳大利亞區塊鏈周上呼吁,根據該國的公司法,對DAO進行“緊急”監管,這是他提出的數字服務法提案的一部分.

1900/1/1 0:00:00
ads