BlockFi telah diretas melalui telefon pintar pekerja, tetapi tidak ada dana yang hilang

BlockFi diretas melalui telefon pintar pekerja, tetapi tidak ada dana yang hilang - BlockFi 1024x574BlockFi mendakwa bahawa seorang penggodam mencuri data pengguna setelah menggodam telefon pintar pekerja dan mengawal nombor telefon mereka melalui pertukaran SIM.

Serangan 19 Mei

Pada 19 Mei, platform pinjaman cryptocurrency yang berpusat di New York mengumumkan kepada pengguna bahawa penggodam - yang identitinya masih belum diketahui - memperoleh akses ke beberapa sistem runcitnya pada 14 Mei dengan satu jam. terlebih dahulu.

“Pada 14 Mei ada masalah data di BlockFi yang mengungkapkan beberapa informasi akun pelanggan untuk jangka waktu yang singkat. Walaupun tidak ada maklumat yang dilanggar yang memungkinkan penyusup untuk mengakses akaun atau dana anda, kami percaya adalah prinsip ketelusan untuk berkongsi butiran berikut dengan anda dan semua pelanggan kami yang berpotensi terjejas, ”tulis catatan itu.

BlockFi mendakwa bahawa penggodam mempunyai akses ke data sulit, seperti nama, tarikh lahir, alamat pos, dan sejarah aktiviti. Maklumat akaun sensitif lain, termasuk butiran akaun bank, nombor keselamatan sosial dan nombor pengenalan cukai, nombor pasport dan lesen memandu, dan imbasan foto, tidak terjejas oleh pelanggaran data, kata syarikat itu. .

Inilah yang dikatakan oleh BlockFi 

Dana dari pelabur mereka tidak dikompromikan dengan cara apa pun. Dalam laporan mengenai kejadian yang dikeluarkan pada hari yang sama, BlockFi menjelaskan bahawa penggodam telah mengakses melalui telefon pintar pekerja.

Dengan memperdayakan pengendali mudah alih untuk mengaktifkan nombor telefon pekerja pada peranti lain, penggodam dapat memperoleh akses ke bahagian sistem dalaman syarikat.

"Nombor telefon pekerja BlockFi telah diretas dan digunakan oleh pihak ketiga yang tidak sah untuk mengakses sistem pejabat belakang BlockFi yang dienkripsi," baca laporan kejadian itu.

"Pihak ketiga yang tidak sah dapat mengakses maklumat pelanggan BlockFi, yang biasanya digunakan oleh BlockFi sendiri untuk tujuan pemasaran runcit, selama kejadian ini."

Dana pelanggan tidak dapat dilupakan berkat perlindungan BlockFi

Laporan itu menambah bahawa penggodam itu tidak berjaya menarik dana pengguna sebelum BlockFi akhirnya dapat mengeluarkannya dari sistem dalaman. Dalam satu kenyataan, jurucakap BlockFi berkata:

"Seorang penyusup memperoleh akses terhad untuk jangka masa yang singkat untuk memilih sistem pemasaran dalaman. Pasukan BlockFi segera mengatasi dampak pelanggaran tersebut melalui serangkaian polisi dan perlindungan tetap untuk melindungi aset dan data pelanggan. "

"Masalah itu telah diselesaikan dan produk dan perkhidmatan BlockFi beroperasi sepenuhnya dan selamat," tambah jurucakap itu. Itu tidak ditentukan rangkaian mudah alih yang digunakan pekerja.