Wyciek danych ponad 160,000 użytkowników BuyUCoin | Wiadomości | CrypS.

Wyciek danych ponad 160,000 użytkowników BuyUCoin

Konrad Juszczyk
Wyciek danych ponad 160 tys. użytkowników BuyUCoin

Użytkownicy giełdy BuyUCoin z siedzibą w Indiach, zostali ofiarami naruszenia danych osobowych. Atak na platformę nie spowodował utraty środków, jednak firma zaleca, aby zmienić hasło do witryny.

Giełda BuyUCoin została zhackowana

Pierwsza wiadomość o włamaniu do indyjskiej giełdy kryptowalutowej BuyUCoin pojawiła się 21 stycznia, kiedy specjalista ds. cyberbezpieczeństwa Rajshekhar Rajaharia opublikował zrzuty ekranu z wycieku danych na Twitterze. Udostępnione dane zawierają: nazwiska, numery telefonów, adresy e-mail, tokeny logowania Google, dane KYC (numery paszportów), numery identyfikacji podatkowej i dane kont bankowych ponad 160 tys. użytkowników BuyUCoin. Plik ważył 6 GB i zawierał 3 pliki kopii zapasowych zawierające dane.

Późniejszy raport z dokładniejszymi informacjami od portalu informacyjnego Bleeping Computer wykazał, że wyciek objął dokładnie 161,487 członków platformy. Odpowiedzialna za całe zamieszanie jest grupa hakerska o nazwie ShinyHunters, która opublikowała dane użytkowników na forum w Dark Necie. ShinyHunters są znani z włamań do witryn internetowych i sprzedaży skradzionych baz danych. W przeszłości grupa przestępcza udostępniła dane takich stron jak: Juspay, Clickindia, Bonobos, Pixlr, Tokopedia czy Wattpad.

shinyhunters opublikowuja dane giełdy kryptowalut BuyUCoin

Czy użytkownicy BuyUCoin powinni się martwić?

Firma podkreśla w swoim oficjalnym oświadczeniu, że wyciek nie miał wpływu na fundusze użytkowników. Ponoć 95% środków użytkownika jest przechowywanych w chłodni, niedostępnej w przypadku jakiegokolwiek naruszenia serwera. Przedstawiciele giełdy obiecali przeprowadzić wewnętrzne dochodzenie i zadbać o lepsze bezpieczeństwo platformy BuyUCoin. Mimo że giełda kryptowalut stwierdza, że ​​członkowie są chronieni przez dwuetapową autoryzację, nadal zalecają, aby wszyscy użytkownicy zmienili swoje hasła w witrynie.

Ze względu na częste ataki giełd kryptowalutowych, bezpieczeństwo przechowywania aktywów na takich platformach poprawiło się w ciągu ostatnich kilku lat. Jednak naruszenia ochrony danych osobowych nadal zdarzają się dość regularnie i mogą mieć tragiczne konsekwencje dla użytkowników. Oprócz ryzyka kradzieży tożsamości użytkownicy, których dane zostały naruszone, często stają się ofiarami phishingu i ataków związanych z wyłudzaniem danych, tak jak było to w wypadku wycieku danych użytkowników Ledgera.

Wyciek danych ponad 160 tys. użytkowników BuyUCoin



reklama

Dodaj komentarz

Ostrzeżenie o ryzyku Kryptowaluty oraz produkty lewarowe to bardzo ryzykowne istrumenty finansowe, mogące spowodować szybką utratę kapitału.

Materiały opublikowane na tej stronie mają jedynie cel informacyjny i nie należy ich traktować jako porady inwestycyjnej (rekomendacji) w rozumieniu przepisów ustawy z dnia 29 lipca 2005r. o obrocie instrumentami finansowymi. Nie są również doradztwem prawnym ani finansowym. Opracowania zamieszczone w serwisie Cryps.pl stanowią wyłącznie wyraz poglądów redakcji i użytkowników serwisu i nie powinny być interpretowane w inny sposób.

Niektóre artykuły opatrzone są odnośnikami do innych stron. Służy to uzupełnieniu przedstawionych informacji.
Niektóre jednak linki mają charakter afiliacyjny: prowadzą do oficjalnych stron producentów, na których można kupić opisywany produkt. Jeśli użytkownik dokona transakcji po kliknięciu w link, nasz serwis pobiera z tego tytułu prowizję. Nie wpływa to na finalną cenę produktu, a w niektórych przypadkach ją obniża. Portal CrypS.pl nie ponosi odpowiedzialności za treści, które znajdują się na podlinkowanych stronach.