Coinbase客户数据遭窃 黑客勒索2000万美元
来源:金十数据
Coinbase的股价周四下跌,此前该公司表示正与执法部门合作追查一名“威胁行为者”———该黑客通过贿赂Coinbase海外支持岗位的承包商,非法获取了大量客户个人信息。
Coinbase股价下跌7.20%,但并未透露有多少客户受到影响。早在几个月前检测到此次泄露后,该公司已通知受影响的客户,并解雇了涉事承包商。该公司强调,客户密码和私钥始终受到系统保护,“在任何时候,被收买的承包商或员工都无法接触客户资金”。
然而泄露数据包含:姓名、家庭及电子邮箱地址、电话号码、社会安全号码末四位、掩码处理的银行账号及部分账户标识符。更严重的是,政府身份证件(如护照和驾照)影像、账户余额快照、交易记录等敏感信息同样遭窃,甚至包括Coinbase内部培训材料、支持人员通讯记录等企业数据。
“威胁行为者似乎是通过贿赂多名在美国境外担任支援角色的承包商或员工,让他们从他们为履行工作职责而有权访问的Coinbase内部系统中收集信息,从而获取这些信息,”该公司表示。公司已解雇相关人员并“实施强化反欺诈监控措施”。
Coinbase称,这些数据泄露事件同属一个黑客行动:“这些先前发生的不当数据访问是同一场行动的一部分,该行动成功地从内部系统中窃取了数据。”
该公司预估将支出1.8亿至4亿美元用于事件补救和自愿客户赔偿,具体金额可能随影响评估调整(未说明是否包含新建美国服务中心的费用)。Coinbase在事件通报博客中透露,已设立2000万美元悬赏基金——这与犯罪分子勒索金额相同,但Coinbase明确拒绝支付赎金,正全力配合执法部门调查。
Coinbase计划在美国设立一个新的支援中心,并采取其他预防措施。
(责任编辑:基金工具)
-
而正是从五月份开始,《王者荣耀》里的版本更新内容疯狂的加入各种各样的社交功能,战队、恋人、师徒,直到最新的LBS玩法,完全消除用户在游戏内的社交障碍,力推用户把《王者荣耀》变成他们现实社交的一部分...[详细]
-
吉姆·布莱尔认为,无论是硅谷还是中国,AR、机器学习都是很好的投资时机,其今年会在中国和美国的互联网、机器学习、人工智能等方面投资数十亿美元。...[详细]
-
“买这一半的水,让另一半更有用。...[详细]
-
在硅谷,谷歌、亚马逊、微软都纷纷推出了自己的人工智能的基础设施、API和开源框架,包括了计算机视觉、语音、语言、知识图谱、搜索等几大类。...[详细]
-
同一年,中国的互联网用户达到210万,半年内增加一倍,英特尔公司总裁克瑞格·贝瑞特博士来华,发出了“赶快跳上电子商务的高速列车!”的警告。...[详细]
-
Windows10一周年更新正式版用户升级到Build14393.953后,在Windows更新状态就会看到微软提醒:“好消息!Win10创意者更新即将发布。...[详细]
-
学而优则仕,书中黄金万两之类的观念深入人心,却没传下来做生意的基因。...[详细]
-
而王者荣耀又再次凭借着简化《英雄联盟》的操作模式,吸引了一大批妹子用户和根本不玩游戏的低操作水平用户。...[详细]
-
Swap to the Future:OKX 与 Uniswap 探索 CeFi 与 DeFi 的发展未来
比如说有些国际访客无法在国内的某些网站购物,由于他们的电话号码不是国内的,不满足结账表单中的电话输入项目验证规则。...[详细]
-
截至2016年12月31日,信而富持有的现金和现金等价物总额为1898.3万美元,相比之下截至2015年12月31日为2504.5万美元。...[详细]