BlockFi ถูกแฮ็กผ่านสมาร์ทโฟนของพนักงาน แต่ไม่มีเงินหาย

BlockFi ถูกแฮ็กผ่านสมาร์ทโฟนของพนักงาน แต่ไม่มีเงินหาย - BlockFi 1024x574BlockFi อ้างว่าแฮ็กเกอร์ขโมยข้อมูลผู้ใช้หลังจากแฮ็คสมาร์ทโฟนของพนักงานและควบคุมหมายเลขโทรศัพท์ของพวกเขาผ่านการแลกเปลี่ยนซิม

การโจมตีวันที่ 19 พฤษภาคม

เมื่อวันที่ 19 พฤษภาคมแพลตฟอร์มให้ยืมสกุลเงินดิจิทัลในนิวยอร์กประกาศให้ผู้ใช้ทราบว่าแฮกเกอร์ซึ่งยังไม่ทราบตัวตนได้เข้าถึงระบบค้าปลีกบางส่วนในวันที่ 14 พฤษภาคมโดยใช้เวลาหนึ่งชั่วโมง ล่วงหน้า.

“ เมื่อวันที่ 14 พฤษภาคมเกิดปัญหาข้อมูลที่ BlockFi ซึ่งเปิดเผยข้อมูลบัญชีลูกค้าบางส่วนในช่วงเวลาสั้น ๆ แม้ว่าจะไม่มีการละเมิดข้อมูลที่ทำให้ผู้บุกรุกสามารถเข้าถึงบัญชีหรือเงินของคุณได้ แต่เราเชื่อว่าการเปิดเผยรายละเอียดต่อไปนี้กับคุณและลูกค้ารายอื่น ๆ ที่อาจได้รับผลกระทบนั้นเป็นไปตามหลักการของความโปร่งใส” บันทึกอ่าน

BlockFi อ้างว่าแฮ็กเกอร์สามารถเข้าถึงข้อมูลที่เป็นความลับเช่นชื่อวันเดือนปีเกิดที่อยู่ทางไปรษณีย์และประวัติกิจกรรม ข้อมูลบัญชีที่ละเอียดอ่อนอื่น ๆ รวมถึงรายละเอียดบัญชีธนาคารหมายเลขประกันสังคมและหมายเลขประจำตัวผู้เสียภาษีหมายเลขหนังสือเดินทางและใบขับขี่และภาพสแกนไม่ได้รับผลกระทบจากการละเมิดข้อมูล บริษัท กล่าว .

นี่คือสิ่งที่ BlockFi กล่าว 

เงินทุนของ นักลงทุน พวกเขาไม่ได้ถูกบุกรุก แต่อย่างใด ในรายงานเหตุการณ์ที่เผยแพร่ในวันเดียวกัน BlockFi อธิบายว่าแฮ็กเกอร์เข้าถึงผ่านสมาร์ทโฟนของพนักงาน

ด้วยการหลอกล่อให้ผู้ให้บริการโทรศัพท์เคลื่อนที่เปิดใช้งานหมายเลขโทรศัพท์ของพนักงานในอุปกรณ์อื่นแฮ็กเกอร์สามารถเข้าถึงส่วนต่างๆของระบบภายในของ บริษัท ได้

“ หมายเลขโทรศัพท์ของพนักงาน BlockFi ถูกแฮ็กและใช้โดยบุคคลที่สามที่ไม่ได้รับอนุญาตเพื่อเข้าถึงระบบสำนักงานหลังที่เข้ารหัสของ BlockFi” รายงานเหตุการณ์อ่าน

"บุคคลที่สามที่ไม่ได้รับอนุญาตสามารถเข้าถึงข้อมูลลูกค้าของ BlockFi ซึ่งโดยทั่วไปแล้ว BlockFi จะใช้เพื่อวัตถุประสงค์ทางการตลาดค้าปลีกในช่วงเวลาที่เกิดเหตุการณ์นี้"

เงินของลูกค้าไม่เป็นอันตรายเนื่องจากการป้องกันของ BlockFi

รายงานเพิ่มเติมว่าแฮ็กเกอร์พยายามถอนเงินของผู้ใช้ไม่สำเร็จก่อนที่ BlockFi จะสามารถลบออกจากระบบภายในได้ในที่สุด ในแถลงการณ์โฆษกของ BlockFi กล่าวว่า:

“ ผู้บุกรุกรายเดียวสามารถเข้าถึงได้อย่าง จำกัด ในช่วงเวลาสั้น ๆ เพื่อเลือกระบบการตลาดภายใน ทีม BlockFi รองรับผลกระทบของการละเมิดทันทีผ่านชุดของนโยบายถาวรและการป้องกันเพื่อปกป้องทรัพย์สินและข้อมูลของลูกค้า”

“ ปัญหาได้รับการแก้ไขแล้วและผลิตภัณฑ์และบริการของ BlockFi สามารถใช้งานได้อย่างสมบูรณ์และปลอดภัย” โฆษกกล่าวเสริม ไม่ได้ระบุว่าพนักงานใช้เครือข่ายมือถือใด