加密货币公司在网络安全方面投入巨大,但黑客仍然可以通过攻击第三方供应商“得手”。这就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客户数据遭到黑客攻击的情况。
这些公司在发给客户的电子邮件中透露,营销和销售平台Hubspot曾通知它们,一名黑客获取了客户的个人数据。
“Pantera将Hubspot作为客户关系管理平台……可能被访问的信息包括姓名、电子邮件地址、邮寄地址、电话号码和监管分类,”PanteraCapital写道。
Optimism黑客通过链上消息表示将归还1800万枚OP:6月10日消息,据Optimism链上数据显示,2000万枚OP丢失事件的黑客地址0x60B28637879B5a09D21B68040020FFbf7dbA5107向Vitalik钱包再次发送一笔交易,并留言称,“你好,Vitalik,我相信你,只是想知道你对此的看法。顺便说一句,请帮助验证退款地址,我会在这之后退还剩余的OP Token。你好Wintermute,对不起,我只有1800万枚OP,这是我可以归还的。保持乐观!”[2022/6/10 4:16:45]
Pantera补充说,该公司的“内部系统”没有受到这次事件的影响,黑客也没有获得客户提供的任何社会安全号码或政府身份证。
安全研究人员:黑客通过使用恶意软件感染黑客工具进行攻击:Cybereason安全研究人员Amit Serper最近发现一种新的恶意软件活动,黑客组织通过感染流行的黑客工具,将其他黑客作为攻击目标。此类活动据称已持续一年,尽管它是最近才被发现。它似乎还瞄准了一些现有的黑客工具,其中许多是为了通过滥用产品密钥生成器等从各种数据库中过滤数据而设计的。据Serper报道,这些工具正受到强大的远程访问特洛伊木马的感染。一旦有人打开它们,黑客就可以完全访问目标黑客的设备。Serper补充说,黑客在自己的网络中寻找受害者,他们正积极地试图通过在各种黑客论坛上发布重新打包的工具来感染尽可能多的其他人。(U.Today)[2020/3/11]
HubSpot在周末的一篇博客文章中称,这次攻击是“针对加密货币行业客户的有针对性的事件”,并表示,一名“作恶者”入侵了一名员工的账户。
荷兰黑客通过发现EOS漏洞已获9万美元奖金:据Thenextweb消息,荷兰黑客Guido Vranken在EOS网络中发现了共11个漏洞。HackerOne的报告显示,EOS母公司Block.one已因其发现的9个漏洞共给与他90000美元的奖金支付。由于他共发现11个漏洞,EOS应奖赏他共接近12万美元。据悉,此前他也曾向Ethereum,Ripple和Stellar报告过网络漏洞。[2018/6/6]
Hubspot补充说,“数据是从Hubspot不到30家门户网站导出的”,但没有提供哪些客户账户被泄露的名单。
一些受影响公司的身份之所以被公开,是因为这些公司自己提醒了他们的客户——这是一种常见的做法,目的是提醒这些客户,同时减少此类事件的法律风险。这类事件最后可能会导致一些集体诉讼,以及来自联邦贸易委员会等监管机构的罚款。
目前还不清楚此次黑客攻击的全面程度,部分原因是HubSpot尚未披露有多少数据被盗。但考虑到像BlockFi和Circle这样的公司就有数百万的客户,这次黑客攻击可能是重大的。
就Circle而言,该公司表示:“客户资金、金融交易数据和KYC数据均未受到影响,”但补充说,客户的联系信息被盗。
同时,针对Hubspot发生的数据泄露事件,BlockFi和SwanBitcoin做出澄清并表示他们的运营没有受到影响,储备金资产也没有处于风险中,密码和其他内容信息也没有受到影响,因为Hubspot是一种外部工具,因此黑客无法访问内部系统。
目前尚不清楚黑客打算用这些数据做什么。在很多情况下,黑客会在暗网论坛上出售窃取的客户数据,罪犯会在那里购买这些数据,进行进一步的黑客攻击或网络钓鱼。
在HubSpot事件中,黑客或其他子可能会利用电子邮件地址等联系信息来猜测受害者的密码并窃取他们的加密货币。
Circle在发给客户的电子邮件中也提到了网络钓鱼,但它没有直接说明这会引发攻击。
最近被Cloudflare收购的反网络钓鱼服务Area1的创始人OrenFalkowitz相信,网络钓鱼是这起事件的源头。
“很明显,针对HubSpot的网络攻击的根本原因是网络钓鱼。钓鱼攻击仍然是95%网络攻击的根源。”Falkowitz通过一封邮件表示,“这类攻击的危害性,以及HubSpot等大量身份数据的持有者缺乏问责,在于这类事件还会引发了新一轮的网络钓鱼攻击事件,而HubSpot的客户已经报告了这一情况。”
本文来自?Decrypt,原文作者:JeffJohnRoberts
3月24日消息,全球最大资管公司贝莱德首席执行官LarryFink表示,俄乌冲突或加速数字货币成为国际结算工具的进程,因为这场冲突颠覆了过去30年的全球化进程.
1900/1/1 0:00:00本文由”老雅痞laoyapicom“授权转载NFT市场从不缺新鲜事,重温一下最昂贵、最经典的头部项目,反思它们是如何走到今天的,是非常值得做的一件事.
1900/1/1 0:00:003月22日,“国家工业设计研究院唯一艺术分院”揭牌仪式在唯一艺术杭州总部举行。国家工业设计研究院院长应放天教授、浙江大学国际设计合作学院执行院长姚琤教授、国家工业设计研究院副院长万然教授、唯一艺.
1900/1/1 0:00:00新加坡高等法院是该国最高法院的下级法院,已发布一项裁决,其中首次承认加密货币为财产,并对涉嫌盗窃的人授予所有权禁令.
1900/1/1 0:00:00元宇宙世界,大名鼎鼎的Adobe同学来报道了。前两天,在”2022Adobe峰会“上,Adobe正式公布了《Adobe元宇宙白皮书》,并发布了一系列全新的元宇宙构建工具.
1900/1/1 0:00:00DeFi数据1.DeFi代币总市值:1158.75亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:51.
1900/1/1 0:00:00