Trang chủ Tạp chí Tin tức Scam -Hack Sàn giao dịch Thụy Điển QuickBit rò rỉ 300,00 hồ sơ khách...

Sàn giao dịch Thụy Điển QuickBit rò rỉ 300,00 hồ sơ khách hàng

Sàn giao dịch Thụy Điển QuickBit đã xác nhận 300,000 hồ sơ khách hàng đã bị một nhà thầu của công ty công bố trong một bản cập nhật bảo mật.

QuickBit được niêm yết trên thị trường chứng khoán NGM Nordic MTF. Cơ sở dữ liệu MongoDB của sàn được công khai mà không cần bất kỳ xác thực nào.

Tội phạm có thể sử dụng hồ sơ bị rò rỉ để đánh cắp danh tính

Vụ rò rỉ dữ liệu của sàn giao dịch Thụy Điển đã được Comparitech và nhà nghiên cứu bảo mật Bob Diachenko phát hiện vào ngày 2/7. Theo hãng tin, cơ sở dữ liệu của QuickBit đã bị rò rỉ vào ngày 28/6.

Khi các nhà nghiên cứu phát hiện rò rỉ dữ liệu, họ lập tức cảnh báo QuickBit. Sau khi thay đổi, sàn giao dịch đã bắt đầu kiểm toán hoàn toàn chứng khoán và công bố báo cáo về vụ việc vào ngày 19/7.

Theo Comparitech, mặc dù biết số lượng hồ sơ bị tiết lộ trong vụ rò rỉ dữ liệu, họ vẫn thắc mắc có bao nhiêu người dùng bị ảnh hưởng trong vụ việc.

Các nhà nghiên cứu cũng không chắc chắn liệu những kẻ xấu có thể truy cập hoặc sao chép thông tin từ cơ sở dữ liệu bị rò rỉ trong 6 ngày xảy ra sự cố hay không.

Thay vì hồ sơ người dùng, cơ sở dữ liệu bị rò rỉ bao gồm 301,470 hồ sơ sự kiện, đề cập đến các giao dịch được thực hiện trên nền tảng sàn giao dịch.

Thông tin nhạy cảm chứa tên, địa chỉ đầy đủ, email, ngày sinh và thông tin tài chính hạn chế vì số thẻ tín dụng trong cơ sở dữ liệu đã bị che bớt.

Mặc dù dữ liệu tài chính bị ẩn một phần nhưng các nhà nghiên cứu của Comparitech nói rằng những tên tội phạm am hiểu công nghệ có thể sử dụng thông tin bị rò rỉ để chiếm đoạt tài khoản của người dùng và thực hiện hành vi trộm cắp danh tính. Báo cáo của Comparitech cho rằng:

“Ví dụ, một tên tội phạm có thể sử dụng 4 chữ số cuối của thẻ tín dụng, cùng với tên, địa chỉ và ngày sinh, để thuyết phục nhà cung cấp dịch vụ mạng không dây rằng họ là chủ tài khoản”.

Hơn nữa, các nhà nghiên cứu bảo mật cho biết lượng dữ liệu bị lộ đủ để tội phạm mạng thực hiện các cuộc tấn công lừa đảo nhằm có được các chi tiết nhạy cảm khác từ các nạn nhân.

QuickBit xác nhận rò rỉ dữ liệu

Comparitech cũng đã phát hiện 143 hồ sơ bị rò rỉ có chứa thông tin nội bộ mà các bên độc hại có thể sử dụng để chiếm đoạt hoàn toàn tài khoản của nạn nhân, thực hiện giao dịch hoặc truy cập thông tin tài chính. Chẳng hạn như thương nhân, khóa bí mật, ID người dùng và cụm từ bí mật.

Bất chấp tuyên bố của các nhà nghiên cứu, QuickBit đảm bảo với công chúng trong một thông cáo báo chí rằng không thể sử dụng các hồ sơ tại cơ sở dữ liệu bị lộ để gây hại cho sàn giao dịch hoặc người dùng. Cụ thể:

“Các kỹ thuật viên của QuickBit đã ngay lập tức thực hiện các bước đảm bảo tất cả các máy chủ đều được bảo vệ phía sau tường lửa và ngăn chặn khả năng xảy ra sự cố tương tự”.

Sàn giao dịch tiền điện tử đã cho biết thêm rằng sự cố liên quan đến khoảng 2% cơ sở người dùng dịch vụ.

Thùy Trang

    Tạp chí Bitcoin | CCN

MỚI CẬP NHẬT

Immunefi: Thiệt hại do hack và lừa đảo trên thị trường crypto tăng lên...

Theo báo cáo mới nhất từ ​​nền tảng dịch vụ bảo mật web3, Immunefi, ngành công nghiệp tiền điện tử đã thiệt hại 572,7...

Liệu Solana ETF giao ngay có được bật đèn xanh dưới thời chính quyền...

Dưới thời chính quyền Biden, Solana (SOL) dường như khó có thể có được quỹ ETF của riêng mình ở Mỹ. Tuy nhiên, theo...

Bitcoin Virtual Machine (BVM) triển khai ZK-rollups để mở rộng Bitcoin

Nhóm phát triển đằng sau Bitcoin Virtual Machine (BVM) gần đây đã giới thiệu BitZK, một dịch vụ zero-knowledge proof nhằm nâng cao khả...
tezos

Tezos tiết lộ nâng cấp công nghệ tăng hiệu suất “Tezos X”

Các team nhà phát triển đứng sau blockchain Tezos đã tiết lộ “Tezos X”, một bộ nâng cấp công nghệ mà họ cho rằng...

Dfinity công bố nền tảng hỗ trợ ICP mới để giải quyết vấn đề...

Dfinity Foundation đã giới thiệu một nền tảng hỗ trợ Internet Computer Protocol (ICP) mới được thiết kế để thay thế các biện pháp...
binance

Binance thực thi các biện pháp chặt chẽ hơn chống lạm dụng tài khoản

Binance, sàn giao dịch lớn nhất thế giới, đã giới thiệu các biện pháp bảo mật mới nhằm ngăn chặn tình trạng lạm dụng...

Hồng Kông có phải là điều lớn lao tiếp theo trong lĩnh vực tiền...

Đẩy mạnh chiến lược vào lĩnh vực fintech, đặc biệt là tập trung vào tài chính phi tập trung (DeFi) và Metaverse, Hồng Kông...

[HOT] VanEck nộp đơn đăng ký Solana ETF giao ngay lên SEC Hoa Kỳ...

Công ty đầu tư VanEck có trụ sở tại New York đã đệ trình đơn đăng ký quỹ hoán đổi danh mục Solana ETF...

Xu hướng hashrate Bitcoin dài hạn cho thấy sự tham gia bền vững của...

Hashrate trung bình của Bitcoin, được biểu thị bằng đường trung bình động 7 ngày, đã có những biến động đáng chú ý trong...

Đợt tăng giá hiện tại của Bitcoin tương tự chu kỳ 2017 – Báo...

Theo báo cáo "Sizing Up Diamond Hands" của Glassnode xuất bản ngày 25 tháng 6, 2024, đợt tăng giá hiện tại của Bitcoin đang...

Ethereum ETF giao ngay sẽ thúc đẩy giá ETH tăng vọt trong ngắn hạn:...

Sàn giao dịch tiền điện tử BloFin tin rằng sự ra mắt sắp tới của các quỹ Ethereum ETF giao ngay tại Hoa Kỳ sẽ...

Coinbase chính thức kiện SEC và FDIC Hoa Kỳ

Sàn giao dịch Coinbase đã đệ đơn kiện Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Tổng công ty Bảo hiểm...

DEX Zeta Markets trên Solana ra mắt token gốc ZEX, bắt đầu phân phối...

Sàn giao dịch phi tập trung (DEX) Zeta Markets hoạt động trên Solana, chuyên về giao dịch phái sinh, đã ra mắt token gốc...

Tin vắn Crypto 27/06: Bitcoin đang nhấp nháy tín hiệu tăng giá tiềm năng...

Từ nhận định Bitcoin xuất hiện tín hiệu tăng giá tiềm năng đến Bitstamp sẽ hủy niêm yết EURT của Tether và các stablecoin...
NFT

Doanh số NFT trong quý 2 giảm 45% xuống còn 2,24 tỷ USD

Cùng với sự sụt giảm đáng kể trên thị trường tiền điện tử, lĩnh vực NFT đã gây thất vọng trong quý hai của...
Paradigm

Paradigm phát hành client thực thi Ethereum Reth 1.0 sẵn sàng sản xuất

Công ty liên doanh tiền điện tử Paradigm đã triển khai ứng dụng thực thi Ethereum sẵn sàng sản xuất đầu tiên được phát...