뉴스
270k 물리적 주소가있는 Ledger의 데이터베이스, Raidforms에서 100 만 개의 이메일 유출
하드웨어 지갑 회사 인 Ledger의 데이터베이스가 오늘 일찍 유출되었습니다. 270,000 개 이상의 실제 주소와 전화 번호와 백만 개의 이메일 주소로 구성된 유출 된 데이터는 해커 웹 사이트 인 Raidforms에 공개되었습니다.
보고서에 따르면 해당 데이터는 6 월 Ledger의 전자 상거래 데이터베이스 해킹 과정에서 도난당했습니다.
ALERT : 위협 행위자가 방금 버렸습니다. @원장지난 몇 달 동안 주위를 돌고 있던의 데이터베이스.
데이터베이스에는 이메일, 물리적 주소, 전화 번호와 같은 정보와 272,000 명의 Ledger 구매자에 대한 추가 정보 및 1,000,000 명의 추가 사용자의 이메일이 포함됩니다. pic.twitter.com/Sv9cQwhuNy
— Alon Gal (Under the Breach) (@ UnderTheBreach) 2020 년 12 월 20 일
원장 동안 인정 이 해킹의 결과로 데이터베이스가 손상되었다고 회사는 9,500 개의 전화 번호, 우편 주소 및 제품 구매 내역 만 노출되었다고 주장했습니다. 그러나 이러한 주장에도 불구하고 많은 사람들은 유출 된 데이터의 실제 양이 Ledger가 주장하는 것보다 상당히 많다고 추측합니다.
회사는 말했다,
“이 상황을 진심으로 후회한다고 말하는 것은 과소 평가입니다. 우리는 개인 정보를 매우 중요하게 생각합니다. “
Ledger는 이러한 해커를 기소하기 위해 법 집행 기관과 협력하고 있으며, 원래 데이터 유출 이후 170 개 이상의 피싱 웹 사이트가 삭제되었습니다.
금융 정보가 유출되지는 않았지만 공개적으로 유출 된이 데이터가 단순한 피싱 공격보다 더 큰 위협이 될 수 있다고 사용자들은 우려했습니다. 한 사용자로 정해진,
“원장을 구매 한 개인은 암호 화폐 순자산이 높은 경향이 있으며, 이제는 이전보다 더 큰 규모로 사이버 괴롭힘과 물리적 괴롭힘을 모두 당할 것입니다.”
또 다른 회사는 트위터에 회사를 불렀다. 용서할 수 없는 그리고 진술,
“그들과의 비즈니스를 중단하십시오.이 분야의 기업이 우리의 물리적 보안을 진지하게 받아들이는 방법을 배울 수있는 유일한 방법입니다.”
사실 커뮤니티의 분노가 너무 커서 일부는 합법적이라고 위협하기도했습니다. 동작.
앞서 언급 한 에피소드에서는 해킹에 취약한 단일 서버에 정보를 저장할 때의 위험성을 강조합니다. 일부에 따르면 추측, 사용자에게 더 많은 KYC / AML을 강제하는 새로 제안 된 재무 규칙 변경은 사이버 공격자가 이용할 수있는 더 많은 취약성을 생성 할뿐입니다.
이것은 AMBCrypto 영어의 번역입니다.