Sàn giao dịch Thụy Điển QuickBit rò rỉ 300,00 hồ sơ khách hàng

Updated: 27/07/2019 at 13:30

Sàn giao dịch Thụy Điển QuickBit đã xác nhận 300,000 hồ sơ khách hàng đã bị một nhà thầu của công ty công bố trong một bản cập nhật bảo mật.

QuickBit được niêm yết trên thị trường chứng khoán NGM Nordic MTF. Cơ sở dữ liệu MongoDB của sàn được công khai mà không cần bất kỳ xác thực nào.

Tội phạm có thể sử dụng hồ sơ bị rò rỉ để đánh cắp danh tính

Vụ rò rỉ dữ liệu của sàn giao dịch Thụy Điển đã được Comparitech và nhà nghiên cứu bảo mật Bob Diachenko phát hiện vào ngày 2/7. Theo hãng tin, cơ sở dữ liệu của QuickBit đã bị rò rỉ vào ngày 28/6.

Khi các nhà nghiên cứu phát hiện rò rỉ dữ liệu, họ lập tức cảnh báo QuickBit. Sau khi thay đổi, sàn giao dịch đã bắt đầu kiểm toán hoàn toàn chứng khoán và công bố báo cáo về vụ việc vào ngày 19/7.

Theo Comparitech, mặc dù biết số lượng hồ sơ bị tiết lộ trong vụ rò rỉ dữ liệu, họ vẫn thắc mắc có bao nhiêu người dùng bị ảnh hưởng trong vụ việc.

Các nhà nghiên cứu cũng không chắc chắn liệu những kẻ xấu có thể truy cập hoặc sao chép thông tin từ cơ sở dữ liệu bị rò rỉ trong 6 ngày xảy ra sự cố hay không.

Thay vì hồ sơ người dùng, cơ sở dữ liệu bị rò rỉ bao gồm 301,470 hồ sơ sự kiện, đề cập đến các giao dịch được thực hiện trên nền tảng sàn giao dịch.

Thông tin nhạy cảm chứa tên, địa chỉ đầy đủ, email, ngày sinh và thông tin tài chính hạn chế vì số thẻ tín dụng trong cơ sở dữ liệu đã bị che bớt.

Mặc dù dữ liệu tài chính bị ẩn một phần nhưng các nhà nghiên cứu của Comparitech nói rằng những tên tội phạm am hiểu công nghệ có thể sử dụng thông tin bị rò rỉ để chiếm đoạt tài khoản của người dùng và thực hiện hành vi trộm cắp danh tính. Báo cáo của Comparitech cho rằng:

“Ví dụ, một tên tội phạm có thể sử dụng 4 chữ số cuối của thẻ tín dụng, cùng với tên, địa chỉ và ngày sinh, để thuyết phục nhà cung cấp dịch vụ mạng không dây rằng họ là chủ tài khoản”.

Hơn nữa, các nhà nghiên cứu bảo mật cho biết lượng dữ liệu bị lộ đủ để tội phạm mạng thực hiện các cuộc tấn công lừa đảo nhằm có được các chi tiết nhạy cảm khác từ các nạn nhân.

QuickBit xác nhận rò rỉ dữ liệu

Comparitech cũng đã phát hiện 143 hồ sơ bị rò rỉ có chứa thông tin nội bộ mà các bên độc hại có thể sử dụng để chiếm đoạt hoàn toàn tài khoản của nạn nhân, thực hiện giao dịch hoặc truy cập thông tin tài chính. Chẳng hạn như thương nhân, khóa bí mật, ID người dùng và cụm từ bí mật.

Bất chấp tuyên bố của các nhà nghiên cứu, QuickBit đảm bảo với công chúng trong một thông cáo báo chí rằng không thể sử dụng các hồ sơ tại cơ sở dữ liệu bị lộ để gây hại cho sàn giao dịch hoặc người dùng. Cụ thể:

“Các kỹ thuật viên của QuickBit đã ngay lập tức thực hiện các bước đảm bảo tất cả các máy chủ đều được bảo vệ phía sau tường lửa và ngăn chặn khả năng xảy ra sự cố tương tự”.

Sàn giao dịch tiền điện tử đã cho biết thêm rằng sự cố liên quan đến khoảng 2% cơ sở người dùng dịch vụ.

Thùy Trang

    Tạp chí Bitcoin | CCN

Được đề cập trong bài viết
Mới cập nhật

Đợt bán tháo trên thị trường crypto ngày thứ Ba trở nên tồi tệ hơn khi bước sang buổi chiều, với Bitcoin chạm mốc 99.000 USD, Ethereum lao dốc xuống mức thấp nhất trong bốn tháng, và tổng giá trị các lệnh thanh lý trong ngày vượt 2 tỷ USD.... ...

Bitcoin chứng kiến áp lực bán mạnh mẽ khi giá bất ngờ lao dốc xuống mức thấp nhất trong bốn tháng, chỉ còn 100.800 USD. Dù các chuyên gia vẫn chưa xác định được nguyên nhân cụ thể dẫn đến đợt bán tháo này, phần lớn đều đồng thuận rằng... ...

Ethereum Foundation (EF) vừa công bố cải tổ toàn diện chương trình tài trợ của mình, chuyển từ mô hình ứng tuyển mở sang cách tiếp cận mới trong khuôn khổ Ecosystem Support Program. Theo bài đăng trên blog ngày thứ Hai, các khoản tài trợ giờ đây sẽ được... ...

Vào thời điểm viết bài hôm thứ Ba, Tron (TRX) đang giao dịch quanh mức 0,2800 USD, chịu áp lực giảm mạnh sau khi mất 5,64% vào thứ Hai. Về khía cạnh kỹ thuật, TRX đứng trước nguy cơ phá vỡ một đường hỗ trợ then chốt, trong khi cả... ...

Sau hơn hai tháng liên tục suy yếu, Bitcoin đang mạnh mẽ tái khẳng định vị thế thống trị trên thị trường tiền điện tử. Chỉ số Bitcoin Dominance đã vượt ngưỡng 60%, xác lập mức cao nhất kể từ giữa năm 2021. Trái ngược với sự bứt phá của... ...

Ripple (XRP), BNB (trước đây là Binance Coin) và Solana (SOL) đều chìm trong sắc đỏ trong phiên giao dịch ngày thứ Ba, giữa lúc thị trường tiền điện tử toàn cầu rung chuyển bởi làn sóng bán tháo mạnh, cuốn bay hơn 1 tỷ USD chỉ trong 24 giờ... ...

Bitcoin đang rơi sâu vào vùng giảm giá, hiện giao dịch quanh ngưỡng 104.100 USD sau khi mất hơn 10% giá trị chỉ trong một tuần. Trong bối cảnh các nhà đầu tư lo ngại khả năng Bitcoin xuyên thủng mốc 100.000 USD, sự chú ý đang dần chuyển hướng... ...

Chainlink (LINK) đang kiểm tra mức hỗ trợ quan trọng, khi giới phân tích kỹ thuật tranh luận liệu việc giảm xuống $15 là cơ hội tích lũy hấp dẫn hay tiềm ẩn nguy cơ giảm sâu hơn. Vào thời điểm hiện tại, LINK giao dịch quanh mốc $15 sau... ...

Bitcoin (BTC), hiện đang giao dịch quanh mức 104.474 USD, tiếp tục chịu áp lực giảm mạnh vào thứ Ba, khi các nhà đầu tư bắt đầu chuẩn bị tâm lý cho khả năng giá BTC rơi xuống dưới mốc 100.000 USD. Giá Bitcoin “rơi tự do” về mốc 104.000... ...

Tiền điện tử được hình thành dựa trên ba trụ cột cốt lõi: phi tập trung, tự do và ẩn danh — và có vẻ như, chính yếu tố cuối cùng đang trở thành tâm điểm nóng nhất của thị trường. Trong vài tuần gần đây, nhiều token ẩn danh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode