Nền tảng cho vay blockchain bị tấn công bởi vụ rò rỉ dữ liệu – Chi tiết

Figure Technology xác nhận rằng một số hồ sơ khách hàng đã bị đánh cắp sau khi một nhân viên bị lừa đảo, theo các báo cáo. Công ty cho biết vụ xâm nhập xảy ra khi một tài khoản nội bộ được sử dụng để tải xuống một lô dữ liệu hạn chế. Việc rò rỉ không xuất phát từ lỗi trong hệ thống blockchain của họ, mà do lỗi con người.

Các báo cáo cho biết tài liệu bị đánh cắp sau đó đã được đăng tải trực tuyến bởi một nhóm hacker tự nhận trách nhiệm. Nhóm này được cho là đã phát hành khoảng 2,5GB dữ liệu sau khi các cuộc đàm phán đòi tiền chuộc bị đổ vỡ. Việc công khai dữ liệu này nhanh chóng thu hút sự chú ý trong cộng đồng tiền mã hóa và fintech.

Tên khách hàng, thông tin liên hệ trong các mục bị lộ

Dựa trên các báo cáo xem xét mẫu các tệp bị rò rỉ, dữ liệu bị lộ bao gồm tên đầy đủ, địa chỉ nhà, ngày sinh và số điện thoại. Đây là những loại thông tin thường được sử dụng trong gian lận danh tính hoặc lừa đảo nhắm mục tiêu.

Số lượng khách hàng bị ảnh hưởng chính xác chưa được công bố công khai. Con số này còn bỏ ngỏ khiến người ta chưa rõ thiệt hại có thể lớn đến mức nào.

Các nhà nghiên cứu an ninh cảnh báo rằng ngay cả khi tài khoản ngân hàng hoặc ví tiền mã hóa không bị xâm phạm, dữ liệu cá nhân cũng có thể gây ra rủi ro nghiêm trọng. Các cuộc gọi lừa đảo, đề nghị vay tiền giả mạo và các cố gắng chiếm đoạt tài khoản thường xảy ra sau các vụ rò rỉ kiểu này.

Figure bị tấn công bằng phương pháp xã hội

Theo các bài đưa tin về vụ việc, các hacker đã sử dụng phương pháp xã hội để lấy được quyền truy cập vào thông tin đăng nhập của nhân viên hoặc phiên làm việc đang hoạt động. Thay vì phá vỡ mã bằng cách tấn công trực tiếp, họ dựa vào lừa đảo. Khi đã có được quyền truy cập, các tệp được tải xuống thông qua quyền truy cập của nhân viên đó.

Công ty cho biết đã phát hiện hoạt động đáng ngờ và đã hành động để chặn lại. Các chuyên gia pháp y bên ngoài đã được mời vào để xem xét nhật ký hệ thống và xác định những gì đã bị truy cập. Một cuộc rà soát nội bộ rộng hơn cũng đang được tiến hành.

ShinyHunters đã nhận trách nhiệm về vụ rò rỉ này trên trang web leak của họ. Nhóm này đã từng liên quan đến các vụ rò rỉ dữ liệu trước đây liên quan đến các công ty công nghệ và tài chính. Trong trường hợp này, dữ liệu đã được công khai sau khi các yêu cầu đòi tiền bị từ chối.

Figure cho biết sẽ thông báo cho các khách hàng có thông tin bị ảnh hưởng. Các dịch vụ theo dõi tín dụng miễn phí đang được cung cấp cho những người nhận được thông báo chính thức. Những cá nhân bị ảnh hưởng được khuyên nên chú ý đến các hoạt động bất thường và các tin nhắn không rõ nguồn gốc.

Dữ liệu và dịch vụ cốt lõi được bảo vệ

Các báo cáo cho biết hoạt động cho vay và hệ thống trên chuỗi không bị xâm phạm. Cơ sở hạ tầng tài chính cốt lõi của nền tảng không bị ảnh hưởng. Tuy nhiên, việc lộ các hồ sơ cá nhân vẫn mang lại rủi ro riêng.

Các công ty tài chính vẫn là mục tiêu thường xuyên vì họ lưu trữ hồ sơ khách hàng chi tiết. Một tài khoản nhân viên duy nhất, nếu bị lợi dụng, có thể mở rộng lỗ hổng lớn hơn dự kiến. Bài học này lại một lần nữa được nhấn mạnh.

Các cơ quan quản lý có thể sẽ yêu cầu thêm chi tiết trong những tuần tới. Khách hàng sẽ chờ đợi các số liệu rõ ràng hơn. Chi phí lâu dài, cả về tài chính lẫn uy tín, sẽ phụ thuộc vào mức độ lan truyền của dữ liệu và tốc độ các biện pháp bảo vệ được thực hiện.

Hình ảnh nổi bật từ Yahoo Finance, biểu đồ từ TradingView

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim