比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MANA > Info

黑客通過第三方竊取Circle、BlockFi等大型加密公司的客戶數據_SPO

Author:

Time:1900/1/1 0:00:00

加密貨幣公司在網絡安全方面投入巨大,但黑客仍然可以通過攻擊第三方供應商“得手”。這就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客戶數據遭到黑客攻擊的情況。

這些公司在發給客戶的電子郵件中透露,營銷和銷售平臺Hubspot曾通知它們,一名黑客獲取了客戶的個人數據。

“Pantera將Hubspot作為客戶關系管理平臺……可能被訪問的信息包括姓名、電子郵件地址、郵寄地址、電話號碼和監管分類,”PanteraCapital寫道。

推特用戶稱監測到黑客通過釣魚網站盜走29枚MoonbirdsNFT:5月26日消息,推特用戶Andeh#OnChain稱監測到ID為@Dvincent_(該賬戶目前已被注銷)的用戶通過釣魚網站p2peers.io盜走了29枚Moonbirds系列NFT,價值超70萬美元,該網站目前已無法訪問。該用戶表示,sarek.fi和p2peers.io都曾在過去的黑客事件中被使用,推特ID為@just1n_eth的BAYC系列NFT持有者也表示@Dvincent_曾與其聯系交易BAYCNFT,但由于對方堅持使用p2peers.io,所以最后并未進行交易。[2022/5/26 3:42:45]

Pantera補充說,該公司的“內部系統”沒有受到這次事件的影響,黑客也沒有獲得客戶提供的任何社會安全號碼或政府身份證。

黑客通過遠程劫持的惠普服務器進行加密挖礦并賺取11萬美元:12月25日消息,在12月9日至17日之間,惠普服務器的一個數據中心成為了Raptoreum加密貨幣區塊鏈的最大貢獻者。在峰值時期,該中心的產量超過了其他所有挖礦系統的總和。后來的一項調查發現,這些服務器很可能在此期間受到黑客的控制,這些黑客可能賺了大約11萬美元。

目前,服務器被黑的公司還沒有公開。他們可能是本月報告為Log4J漏洞受害者的大約100家主要計算組織之一,這些組織包括亞馬遜、IBM和微軟。

Log4J漏洞是在12月初發現的,它允許遠程執行任意代碼,甚至在沒有外部連接的本地主機上運行的系統上也是如此。目前該漏洞已經被廣泛地修復了,盡管它繼續在小范圍內困擾服務器。

12月17日,惠普服務器組突然消失,這表明服務器已被修補,顯示它們被非自愿使用。然而,其中一個一直在繼續挖礦,可能是補丁失敗了,也可能是被當作蜜罐保存了。所有這些信息都可以通過Raptoreum區塊鏈查看。(Techspot)[2021/12/26 8:04:11]

HubSpot在周末的一篇博客文章中稱,這次攻擊是“針對加密貨幣行業客戶的有針對性的事件”,并表示,一名“作惡者”入侵了一名員工的賬戶。

動態 | 黑客通過1433端口爆破入侵SQL Server服務器遠程挖礦:騰訊御見威脅情報中心表示,近期發現黑客通過1433端口爆破入侵SQL Server服務器,再并植入遠程控制木馬并安裝為系統服務,然后利用遠程控制木馬進一步加載挖礦木馬進行挖礦。1433爆破手礦工是通過下載門羅幣挖礦程序在局域網組網挖礦。最新監測數據統計表明,1433爆破手礦工已累計感染約3萬臺電腦。[2018/9/6]

Hubspot補充說,“數據是從Hubspot不到30家門戶網站導出的”,但沒有提供哪些客戶賬戶被泄露的名單。

一些受影響公司的身份之所以被公開,是因為這些公司自己提醒了他們的客戶——這是一種常見的做法,目的是提醒這些客戶,同時減少此類事件的法律風險。這類事件最后可能會導致一些集體訴訟,以及來自聯邦貿易委員會等監管機構的罰款。

目前還不清楚此次黑客攻擊的全面程度,部分原因是HubSpot尚未披露有多少數據被盜。但考慮到像BlockFi和Circle這樣的公司就有數百萬的客戶,這次黑客攻擊可能是重大的。

就Circle而言,該公司表示:“客戶資金、金融交易數據和KYC數據均未受到影響,”但補充說,客戶的聯系信息被盜。

同時,針對Hubspot發生的數據泄露事件,BlockFi和SwanBitcoin做出澄清并表示他們的運營沒有受到影響,儲備金資產也沒有處于風險中,密碼和其他內容信息也沒有受到影響,因為Hubspot是一種外部工具,因此黑客無法訪問內部系統。

目前尚不清楚黑客打算用這些數據做什么。在很多情況下,黑客會在暗網論壇上出售竊取的客戶數據,罪犯會在那里購買這些數據,進行進一步的黑客攻擊或網絡釣魚詐騙。

在HubSpot事件中,黑客或其他騙子可能會利用電子郵件地址等聯系信息來猜測受害者的密碼并竊取他們的加密貨幣。

Circle在發給客戶的電子郵件中也提到了網絡釣魚,但它沒有直接說明這會引發攻擊。

最近被Cloudflare收購的反網絡釣魚服務Area1的創始人OrenFalkowitz相信,網絡釣魚是這起事件的源頭。

“很明顯,針對HubSpot的網絡攻擊的根本原因是網絡釣魚。釣魚攻擊仍然是95%網絡攻擊的根源。”Falkowitz通過一封郵件表示,“這類攻擊的危害性,以及HubSpot等大量身份數據的持有者缺乏問責,在于這類事件還會引發了新一輪的網絡釣魚攻擊事件,而HubSpot的客戶已經報告了這一情況。”

本文來自?Decrypt,原文作者:JeffJohnRoberts

Tags:SPOPOTSPOTHUBSPORT幣Sopot Coinspot幣圈SkyHub Coin

MANA
Bankless:4個角度告訴你 為什么PoS優于PoW_POS

今年晚些時候,工作量證明以太坊區塊鏈將與現有的權益證明信標鏈「合并」。即將到來的網絡升級將從以太坊中移除PoW,并用目前保護Beacon鏈的PoS共識機制取而代之.

1900/1/1 0:00:00
一文讀懂IPFS:新一代互聯網底層協議_IBP

什么是IPFS 為去中心化互聯網(web3.0)提供動力。一種點對點超媒體協議,通過使網絡可升級、彈性和更開放的方式保存與發展人類的知識.

1900/1/1 0:00:00
以太坊合并:運行主導性客戶端?風險自擔_區塊鏈

特別感謝VitalikButerin,Hsiao-WeiWang和CasparSchwarz-Schilling的反饋和評論。摘要:出于安全性和可活性的考慮,以太坊選擇了多客戶端架構.

1900/1/1 0:00:00
Ronin Network被黑 一圖詳解6.1億美元“何去何從”_SKY

后知后覺金錢消失術 在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美.

1900/1/1 0:00:00
一文總覽Polkadot生態_DOT

“平行鏈”模型的創建是基于這樣的信念:Web3的未來將涉及許多不同類型的區塊鏈共同工作。就像當前版本的互聯網迎合了不同的需求一樣,區塊鏈需要能夠提供各種服務。平行鏈解決了這個問題".

1900/1/1 0:00:00
金色觀察|詳解Conflux的最新升級 Conflux eSpace_ACE

2022年2月,Conflux在其Hydra硬分叉中引入了一個新的EVM兼容空間,稱為ConfluxeSpace?.

1900/1/1 0:00:00
ads