Coinbase客户数据遭窃 黑客勒索2000万美元
来源:金十数据
Coinbase的股价周四下跌,此前该公司表示正与执法部门合作追查一名“威胁行为者”———该黑客通过贿赂Coinbase海外支持岗位的承包商,非法获取了大量客户个人信息。
Coinbase股价下跌7.20%,但并未透露有多少客户受到影响。早在几个月前检测到此次泄露后,该公司已通知受影响的客户,并解雇了涉事承包商。该公司强调,客户密码和私钥始终受到系统保护,“在任何时候,被收买的承包商或员工都无法接触客户资金”。
然而泄露数据包含:姓名、家庭及电子邮箱地址、电话号码、社会安全号码末四位、掩码处理的银行账号及部分账户标识符。更严重的是,政府身份证件(如护照和驾照)影像、账户余额快照、交易记录等敏感信息同样遭窃,甚至包括Coinbase内部培训材料、支持人员通讯记录等企业数据。
“威胁行为者似乎是通过贿赂多名在美国境外担任支援角色的承包商或员工,让他们从他们为履行工作职责而有权访问的Coinbase内部系统中收集信息,从而获取这些信息,”该公司表示。公司已解雇相关人员并“实施强化反欺诈监控措施”。
Coinbase称,这些数据泄露事件同属一个黑客行动:“这些先前发生的不当数据访问是同一场行动的一部分,该行动成功地从内部系统中窃取了数据。”
该公司预估将支出1.8亿至4亿美元用于事件补救和自愿客户赔偿,具体金额可能随影响评估调整(未说明是否包含新建美国服务中心的费用)。Coinbase在事件通报博客中透露,已设立2000万美元悬赏基金——这与犯罪分子勒索金额相同,但Coinbase明确拒绝支付赎金,正全力配合执法部门调查。
Coinbase计划在美国设立一个新的支援中心,并采取其他预防措施。
(责任编辑:个股)
-
从魏则西事件的发展路径来说,我们看到其事件经历是:魏则西知乎亲述,引发知乎平台用户讨论,爆发巨大影响力,进而引起社会媒体监督跟进报道、百度陷入舆论危机并回应整改反思,最终让历经数年、数易其稿的《互联网...[详细]
-
根据读懂新三板研究中心的数据,截止2016年3月16日,新三板共有1700只“僵尸股”,其中1018家企业没有流通股,682家企业有流通股。...[详细]
-
步骤二:HTML静态页面切图,所用技术HTML+DIV+CSS这些,这项工作的目的就是讲设计好的效果图进行切片、代码编写,尽可能100%还原成效果图的HTML网页,这项工作的重要性也不言而喻,他的...[详细]
-
投资者看好亚马逊在特朗普贸易战中的抗压能力,预计表现将超越沃尔玛
所以只有一种可能,那就是这家资管公司是在扶贫政策出台后,才开始建仓的。...[详细]
-
总结来说,就是流量进入到客户端后就会有分流,我们需要看的就是各个点击入口和各条操作路径的流量流失情况,包括用户下单、付款的购买转化。...[详细]
-
这些对于我是完全不同的领域,其结果会是自掘坟墓。...[详细]
-
币安钱包单日交易量突破50亿美元,币安Alpha引领Web3用户参与新时代
企业可以把品牌以及产品的信息想让人们知道的放到企业的网站中。...[详细]
-
在人人都是自媒体的时代,自媒体平台受到了众多企业的青睐,企业纷纷开始转移内容运营阵地,企业网站运营的工作渐渐受到冷落,但内容运营的精髓和本质都是一样的。...[详细]
-
标题的文案和排版设计、视觉设计都应该相互匹配,保持一致。...[详细]
-
“做出在b站上播放量能过百万的视频,和运气没有关系,靠的都是努力。...[详细]