Trang chủ Tạp chí Tin tức Scam -Hack Sàn giao dịch Thụy Điển QuickBit rò rỉ 300,00 hồ sơ khách...

Sàn giao dịch Thụy Điển QuickBit rò rỉ 300,00 hồ sơ khách hàng

Sàn giao dịch Thụy Điển QuickBit đã xác nhận 300,000 hồ sơ khách hàng đã bị một nhà thầu của công ty công bố trong một bản cập nhật bảo mật.

QuickBit được niêm yết trên thị trường chứng khoán NGM Nordic MTF. Cơ sở dữ liệu MongoDB của sàn được công khai mà không cần bất kỳ xác thực nào.

Tội phạm có thể sử dụng hồ sơ bị rò rỉ để đánh cắp danh tính

Vụ rò rỉ dữ liệu của sàn giao dịch Thụy Điển đã được Comparitech và nhà nghiên cứu bảo mật Bob Diachenko phát hiện vào ngày 2/7. Theo hãng tin, cơ sở dữ liệu của QuickBit đã bị rò rỉ vào ngày 28/6.

Khi các nhà nghiên cứu phát hiện rò rỉ dữ liệu, họ lập tức cảnh báo QuickBit. Sau khi thay đổi, sàn giao dịch đã bắt đầu kiểm toán hoàn toàn chứng khoán và công bố báo cáo về vụ việc vào ngày 19/7.

Theo Comparitech, mặc dù biết số lượng hồ sơ bị tiết lộ trong vụ rò rỉ dữ liệu, họ vẫn thắc mắc có bao nhiêu người dùng bị ảnh hưởng trong vụ việc.

Các nhà nghiên cứu cũng không chắc chắn liệu những kẻ xấu có thể truy cập hoặc sao chép thông tin từ cơ sở dữ liệu bị rò rỉ trong 6 ngày xảy ra sự cố hay không.

Thay vì hồ sơ người dùng, cơ sở dữ liệu bị rò rỉ bao gồm 301,470 hồ sơ sự kiện, đề cập đến các giao dịch được thực hiện trên nền tảng sàn giao dịch.

Thông tin nhạy cảm chứa tên, địa chỉ đầy đủ, email, ngày sinh và thông tin tài chính hạn chế vì số thẻ tín dụng trong cơ sở dữ liệu đã bị che bớt.

Mặc dù dữ liệu tài chính bị ẩn một phần nhưng các nhà nghiên cứu của Comparitech nói rằng những tên tội phạm am hiểu công nghệ có thể sử dụng thông tin bị rò rỉ để chiếm đoạt tài khoản của người dùng và thực hiện hành vi trộm cắp danh tính. Báo cáo của Comparitech cho rằng:

“Ví dụ, một tên tội phạm có thể sử dụng 4 chữ số cuối của thẻ tín dụng, cùng với tên, địa chỉ và ngày sinh, để thuyết phục nhà cung cấp dịch vụ mạng không dây rằng họ là chủ tài khoản”.

Hơn nữa, các nhà nghiên cứu bảo mật cho biết lượng dữ liệu bị lộ đủ để tội phạm mạng thực hiện các cuộc tấn công lừa đảo nhằm có được các chi tiết nhạy cảm khác từ các nạn nhân.

QuickBit xác nhận rò rỉ dữ liệu

Comparitech cũng đã phát hiện 143 hồ sơ bị rò rỉ có chứa thông tin nội bộ mà các bên độc hại có thể sử dụng để chiếm đoạt hoàn toàn tài khoản của nạn nhân, thực hiện giao dịch hoặc truy cập thông tin tài chính. Chẳng hạn như thương nhân, khóa bí mật, ID người dùng và cụm từ bí mật.

Bất chấp tuyên bố của các nhà nghiên cứu, QuickBit đảm bảo với công chúng trong một thông cáo báo chí rằng không thể sử dụng các hồ sơ tại cơ sở dữ liệu bị lộ để gây hại cho sàn giao dịch hoặc người dùng. Cụ thể:

“Các kỹ thuật viên của QuickBit đã ngay lập tức thực hiện các bước đảm bảo tất cả các máy chủ đều được bảo vệ phía sau tường lửa và ngăn chặn khả năng xảy ra sự cố tương tự”.

Sàn giao dịch tiền điện tử đã cho biết thêm rằng sự cố liên quan đến khoảng 2% cơ sở người dùng dịch vụ.

Thùy Trang

    Tạp chí Bitcoin | CCN

MỚI CẬP NHẬT

Coinbase phác thảo sáu ưu tiên chính cho cải cách luật tiền điện tử...

Coinbase, một trong những sàn giao dịch lớn nhất thế giới, đã nêu rõ sáu lĩnh vực ưu tiên để cải thiện và sửa...

SEC ngày càng chú trọng đến staking tiền điện tử, có thể sắp công...

Việc Donald Trump trở thành Tổng thống Hoa Kỳ gần đây đã tạo ra một làn sóng kỳ vọng về những thay đổi trong...
Pi Network

Pi Network trở thành airdrop có giá trị nhất trong lịch sử crypto, vượt...

Pi Network (PI) đã trở thành airdrop lớn nhất và có giá trị nhất trong lịch sử crypto, vượt qua kỷ lục trước đó...
sol-giam

Solana (SOL) mất mốc hỗ trợ quan trọng, đối mặt nguy cơ giảm sâu

Giá Solana đã giảm mạnh kể từ khi chạm mức cao nhất mọi thời đại là $295,83 vào ngày 18 tháng 1. Tại thời...

Drama Maker DAO bùng phát giữa đề xuất giải quyết ‘cuộc tấn công quản...

Drama DAO một lần nữa gây xôn xao cộng đồng cộng đồng Sky (trước đây là Maker), với những cuộc tranh luận xoay quanh...

SEC tự nguyện rút lại kháng cáo trong vụ kiện ‘quy tắc đại lý’...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã đệ trình một động thái vào ngày thứ Tư để tự nguyện rút...

Claim airdrop token Kaito cho ‘Yappers’ được triển khai trên Base

Claim airdrop cho đợt ra mắt token KAITO trên Base đã chính thức diễn ra, mang đến một sự kiện được kỳ vọng cao...

Donald Trump muốn chấm dứt cuộc chiến của Biden với Bitcoin và tiền điện...

Tổng thống Mỹ Donald Trump đang cố gắng thu hút sự ủng hộ từ những người ủng hộ và những người đam mê tiền...
doge-tang

Dogecoin trên đà bứt phá: Tín hiệu tăng giá có thể đưa DOGE chạm...

Dogecoin (DOGE) đang thể hiện tiềm năng bứt phá trong những ngày gần đây, được thúc đẩy bởi điều kiện thị trường tích cực...

Thị trường crypto sẽ đối mặt với đà suy thoái khi nhu cầu đối...

Các nhà phân tích của JPMorgan cảnh báo rằng thị trường crypto có thể sớm phải đối mặt với sự suy thoái, vì nhu...
Giá PiCoin biến động mạnh sau khi niêm yết trên sàn giao dịch

Giá PiCoin biến động mạnh sau khi niêm yết trên sàn giao dịch

Sau hơn sáu năm phát triển, dự án tiền điện tử Pi Network chính thức bước vào giai đoạn Open Network (Mainnet), cho phép...

Tin vắn Crypto 20/02: Bitcoin sẽ không bước vào thị trường gấu trong năm...

Từ nhận định Bitcoin sẽ không bước vào thị trường gấu trong năm nay đến Binance.US khôi phục lại việc gửi và rút tiền...
Liệu Memecoin mới nổi này có thể vượt trội hơn Dogecoin và Shiba không?

[QC] Liệu Memecoin mới nổi này có thể vượt trội hơn Dogecoin và Shiba...

Memecoin luôn đóng vai trò quan trọng trong lĩnh vực tiền điện tử, đặc biệt là Dogecoin (DOGE) và Shiba Inu (SHIB). Những token...
Lượng tìm kiếm Pi Network trên Google Trends đạt mức tối đa

Lượng tìm kiếm Pi Network trên Google Trends đạt mức tối đa tại sự...

Sự quan tâm đến Pi Network (PI) đang bùng nổ trên Google Trends, đạt mức cao chưa từng có khi dự án chào đón...
Hồng Kông

Hồng Kông có kế hoạch cải tổ quy định crypto, nhấn mạnh cơ hội...

Ủy ban Chứng khoán và Tương lai của Hồng Kông (SFC) đã phác thảo roadmap ASPIRe mới cho quy định về tài sản. Tuyên...

DeFi sẽ có mùa hè dài hơn và mạnh mẽ hơn: CEO dYdX Foundation

Theo lời của CEO dYdX Foundation, tổ chức phi lợi nhuận độc lập trong ngành tài chính phi tập trung (DeFi), ngành công nghiệp...