Sàn giao dịch Thụy Điển QuickBit rò rỉ 300,00 hồ sơ khách hàng

Updated: 27/07/2019 at 13:30

Sàn giao dịch Thụy Điển QuickBit đã xác nhận 300,000 hồ sơ khách hàng đã bị một nhà thầu của công ty công bố trong một bản cập nhật bảo mật.

QuickBit được niêm yết trên thị trường chứng khoán NGM Nordic MTF. Cơ sở dữ liệu MongoDB của sàn được công khai mà không cần bất kỳ xác thực nào.

Tội phạm có thể sử dụng hồ sơ bị rò rỉ để đánh cắp danh tính

Vụ rò rỉ dữ liệu của sàn giao dịch Thụy Điển đã được Comparitech và nhà nghiên cứu bảo mật Bob Diachenko phát hiện vào ngày 2/7. Theo hãng tin, cơ sở dữ liệu của QuickBit đã bị rò rỉ vào ngày 28/6.

Khi các nhà nghiên cứu phát hiện rò rỉ dữ liệu, họ lập tức cảnh báo QuickBit. Sau khi thay đổi, sàn giao dịch đã bắt đầu kiểm toán hoàn toàn chứng khoán và công bố báo cáo về vụ việc vào ngày 19/7.

Theo Comparitech, mặc dù biết số lượng hồ sơ bị tiết lộ trong vụ rò rỉ dữ liệu, họ vẫn thắc mắc có bao nhiêu người dùng bị ảnh hưởng trong vụ việc.

Các nhà nghiên cứu cũng không chắc chắn liệu những kẻ xấu có thể truy cập hoặc sao chép thông tin từ cơ sở dữ liệu bị rò rỉ trong 6 ngày xảy ra sự cố hay không.

Thay vì hồ sơ người dùng, cơ sở dữ liệu bị rò rỉ bao gồm 301,470 hồ sơ sự kiện, đề cập đến các giao dịch được thực hiện trên nền tảng sàn giao dịch.

Thông tin nhạy cảm chứa tên, địa chỉ đầy đủ, email, ngày sinh và thông tin tài chính hạn chế vì số thẻ tín dụng trong cơ sở dữ liệu đã bị che bớt.

Mặc dù dữ liệu tài chính bị ẩn một phần nhưng các nhà nghiên cứu của Comparitech nói rằng những tên tội phạm am hiểu công nghệ có thể sử dụng thông tin bị rò rỉ để chiếm đoạt tài khoản của người dùng và thực hiện hành vi trộm cắp danh tính. Báo cáo của Comparitech cho rằng:

“Ví dụ, một tên tội phạm có thể sử dụng 4 chữ số cuối của thẻ tín dụng, cùng với tên, địa chỉ và ngày sinh, để thuyết phục nhà cung cấp dịch vụ mạng không dây rằng họ là chủ tài khoản”.

Hơn nữa, các nhà nghiên cứu bảo mật cho biết lượng dữ liệu bị lộ đủ để tội phạm mạng thực hiện các cuộc tấn công lừa đảo nhằm có được các chi tiết nhạy cảm khác từ các nạn nhân.

QuickBit xác nhận rò rỉ dữ liệu

Comparitech cũng đã phát hiện 143 hồ sơ bị rò rỉ có chứa thông tin nội bộ mà các bên độc hại có thể sử dụng để chiếm đoạt hoàn toàn tài khoản của nạn nhân, thực hiện giao dịch hoặc truy cập thông tin tài chính. Chẳng hạn như thương nhân, khóa bí mật, ID người dùng và cụm từ bí mật.

Bất chấp tuyên bố của các nhà nghiên cứu, QuickBit đảm bảo với công chúng trong một thông cáo báo chí rằng không thể sử dụng các hồ sơ tại cơ sở dữ liệu bị lộ để gây hại cho sàn giao dịch hoặc người dùng. Cụ thể:

“Các kỹ thuật viên của QuickBit đã ngay lập tức thực hiện các bước đảm bảo tất cả các máy chủ đều được bảo vệ phía sau tường lửa và ngăn chặn khả năng xảy ra sự cố tương tự”.

Sàn giao dịch tiền điện tử đã cho biết thêm rằng sự cố liên quan đến khoảng 2% cơ sở người dùng dịch vụ.

Thùy Trang

    Tạp chí Bitcoin | CCN

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Chương trình Binance Alpha Point (điểm) đã dần làm thay đổi cách thức phân phối airdrop trên thị trường tiền điện tử. Tuy nhiên, yêu cầu về số điểm để nhận airdrop liên tục gia tăng. Hiện tại, mức điểm đã vượt qua 200, khiến nhiều nhà đầu tư cảm... ...

Avalanche (AVAX) đang chịu áp lực, với phe gấu chiếm ưu thế trên thị trường giao ngay và thị trường phái sinh. Token này vẫn tiếp tục mô hình đỉnh thấp hơn kể từ đầu tháng 5 và dữ liệu mới nhất cho thấy hỗ trợ chính đang giảm. Giao dịch... ...

Michael Saylor đang cực kỳ lạc quan về Bitcoin, khi làn sóng tổ chức đổ xô tham gia, nguồn cung ngày càng khan hiếm và khung pháp lý rõ ràng đang thúc đẩy dự báo táo bạo của ông: Bitcoin tăng trung bình 30% mỗi năm trong suốt 20 năm... ...

Hai tuần vừa qua đã chứng kiến một cú sốc nghiêm trọng đối với Bitcoin (BTC). Thị trường hợp đồng tương lai vĩnh viễn đã bị ngập tràn bởi các lệnh bán, dẫn đến một loạt những lệnh Long bị thanh lý, xóa sổ hàng tỷ đô la và làm... ...

Tron (TRX) đã trải qua đợt tăng trưởng mạnh, đạt mức cao nhất trong 5 tháng. Tuy nhiên, đà tăng gần đây dường như đang mất dần động lực, báo hiệu tiềm năng điều chỉnh. Mặc dù tài sản này hoạt động tốt, nhưng có những dấu hiệu cho thấy... ...

John Deaton, một luật sư nổi bật trong lĩnh vực tiền điện tử và là người ủng hộ nhiệt thành XRP, đang gửi một tín hiệu mạnh mẽ đến các nhà đầu tư: Bitcoin vẫn là một khoản đầu tư – ngay cả khi giá lên tới 106.000 USD. Trên... ...

Kể từ đầu tháng 6, Ethereum (ETH) đã chứng kiến ​​mức sử dụng hệ sinh thái tăng đột biến. Số lượng địa chỉ hoạt động hàng tuần tăng vọt lên 17,4 triệu, đánh dấu mức kỷ lục mới. Điều này bao gồm mức tăng mạnh 18,43% trong tương tác layer-2,... ...

Pi Network (PI) đang phải đối mặt với xu hướng giảm ổn định, với giá giảm khi tâm lý nhà đầu tư suy yếu. Động lực tăng trưởng đang cạn dần cùng với sự tự tin của nhà đầu tư ngày càng giảm đang góp phần vào sự suy giảm.... ...

Shiba Inu (SHIB) đã thu hút sự chú ý đáng kể khi tỷ lệ đốt token trong 24 giờ qua tăng lên tới 5.762,9%, với hơn 26 triệu token bị tiêu hủy. Sự gia tăng này phản ánh những nỗ lực giảm phát mạnh mẽ từ cộng đồng, thường đi... ...

Bitcoin (BTC) gần đây đã kết thúc xu hướng giảm kéo dài hai tuần, trong đó giá của nó đã giảm xuống mức 100.200 USD trước khi phục hồi. Mặc dù có sự phục hồi này, Bitcoin vẫn đang phải đối mặt với áp lực bán từ các nhà đầu... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode