据报道,澳大利亚最大的加密货币交易所BTC Markets错误地暴露了超过27万名客户的电子邮件地址和姓名。加密交易所发表声明,承认该公司侵犯了客户的隐私,并就此事道歉。
BTC Markets在推特上写道:
“该公司暴露了客户的姓名和电子邮件地址。这是一个非常令人遗憾的情况,我们对此深表歉意。BTC Markets首席执行官Caroline Bowler也在推特上承认,这起不幸的事件影响了交易所的所有用户。
BTC Markets表示,该公司使用外部电子邮件系统向其客户发送更新信息。12月2日(周二)上午,该公司开始向客户发送电子邮件,宣布Tether Stablecoins上市,并支持Spark空投计划。该交易所一次分批向客户发送电子邮件,为每条短信添加1000个地址,而不是使用盲复制或单独发送每封电子邮件。这意味着每个用户都获得了该公司的电子邮件,其中包括其他客户的详细信息(姓名和地址)。
加密交换声明他们的批量发送发生得很快,这意味着一旦他们发起发送,即使在他们发现错误后也无法停止发送。
数据泄露暴露了隐私有风险的客户。虽然这次泄密事件中没有财务数据或密码,任何拥有客户电子邮件地址的人都可以将这些信息用于有针对性的网络钓鱼活动,因为恶意参与者可以知道受影响的个人拥有加密货币账户。
该公司提到,他们将向澳大利亚信息委员办公室报告数据泄露事件,除了进行内部审查并围绕客户的详细信息制定安全措施外,
此外,交易所直接联系了所有客户,通知他们事件,并建议他们对BTC Markets帐户使用双因素身份验证。但是,并非所有客户都对该公司的回应是,几位用户在社交媒体平台上发帖投诉违规行为。
钓鱼诈骗目标是加密货币公司
网络钓鱼攻击继续在数字威胁格局中扮演重要角色。网络攻击者通常以用户的登录凭证、公司数据、财务信息(如银行账户或信用卡)以及任何可能有价值的东西为目标,实施网络钓鱼诈骗。当然,加密货币公司之所以面临网络钓鱼攻击的风险,是因为它们的财务实力和不良行为者发现其安全系统漏洞的机会。
BTC Markets并不是第一家犯上述错误的加密公司。去年,BitMEX加密货币交易所(BitMEX cryptocurrency exchange)也因犯同样的错误而暴露了数千名用户的电子邮件地址,这一错误可能被用于网络钓鱼攻击
阅读原文:Australian Crypto Exchange BTC Markets Accidentally Exposes 270,000 Customer Names and Emails
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。