БлоцкФи је хакован преко паметног телефона запосленог, али средства нису изгубљена

БлоцкФи је хакован преко паметног телефона запосленог, али средства нису изгубљена - БлоцкФи 1024к574БлоцкФи је тврдио да је хакер украо корисничке податке након што је хаковао паметни телефон запосленог и преузео контролу над њиховим бројем телефона путем замене СИМ-а.

Напад 19. маја

19. маја платформа за позајмљивање крипто валута са седиштем у Њујорку објавила је корисницима да је хакер - чији идентитет остаје непознат - 14. маја са сат времена приступио неким од својих малопродајних система. унапред.

„14. маја дошло је до проблема са подацима у БлоцкФи-у који је на кратак период открио неке информације о корисничком рачуну. Иако није прекршена ниједна информација која би уљезу омогућила приступ вашем рачуну или новчаним средствима, верујемо да је у принципу транспарентности делити следеће детаље са вама и свим нашим осталим потенцијално погођеним купцима “, наводи се у белешци.

БлоцкФи је тврдио да је хакер имао приступ поверљивим подацима, као што су имена, датуми рођења, поштанске адресе и историје активности. Кршење података није утицало на остале осетљиве информације о рачуну, укључујући податке о банковном рачуну, бројеве социјалног осигурања и пореске идентификације, бројеве пасоша и возачких дозвола и скенирање фотографија, саопштила је компанија. .

Ево шта је рекао БлоцкФи 

Средства инвеститора нису на било који начин угрожени. У извештају о инциденту објављеном истог дана, БлоцкФи је објаснио да је хакер приступио путем паметног телефона запосленог.

Преварајући мобилног оператера да активира телефонски број запосленог на другом уређају, хакер је успео да добије приступ деловима интерних система компаније.

„Неовлашћена трећа страна је хаковала телефонски број запосленог у БлоцкФи-у и користила га је за приступ шифрованом бацк-оффице систему БлоцкФи-ја“, наводи се у извештају о инциденту.

„Неовлашћена трећа страна била је у могућности да приступи БлоцкФи-јевим подацима о купцима, које БлоцкФи обично користи за малопродајне сврхе, током трајања овог инцидента.“

Клијентска средства нису на штети захваљујући заштитним механизмима компаније БлоцкФи

Извештај додаје да је хакер неуспешно покушао да повуче средства корисника пре него што их је БлоцкФи коначно успео уклонити из унутрашњег система. У изјави, портпарол БлоцкФи-а рекао је:

„Један уљез је имао ограничени приступ на кратак временски период да би одабрао интерне системе маркетинга. Тим БлоцкФи-а је одмах ублажио утицај кршења кроз низ трајних смерница и заштитних мера за заштиту имовине и података клијента. “

"Проблем је у међувремену решен, а производи и услуге БлоцкФи су у потпуности оперативни и сигурни", додао је портпарол. Није прецизирано коју мобилну мрежу запослени користи.