BlockFi xác nhận vi phạm dữ liệu khách hàng qua Hubspot

BlockFi xác nhận vi phạm dữ liệu khách hàng qua Hubspot

Tổ chức tài chính mật mã New Jersey BlockFi đã xác nhận vụ vi phạm dữ liệu thông qua một trong những nhà cung cấp bên ngoài của nó, Hubspot. Cảnh báo của BlockFi nhằm ngăn chặn những kẻ xấu sử dụng lại dữ liệu người dùng cho hoạt động gian lận.

BlockFi

Phù hợp với thông báohacker đã giành được quyền truy cập vào dữ liệu khách hàng BlockFi vào ngày 18 tháng 3, được lưu trữ trên Hubspot, một nền tảng quản lý quan hệ khách hàng:

“Hubspot đã xác nhận rằng một bên thứ ba trái phép có quyền truy cập vào dữ liệu khách hàng BlockFi nhất định được lưu trữ trên nền tảng của họ.”

Là một nhà cung cấp BlockFi bên ngoài, Hubspot đã lưu trữ dữ liệu người dùng, bao gồm tên, địa chỉ email và số điện thoại. Trong lịch sử, những kẻ xấu đã sử dụng thông tin này để thực hiện các cuộc tấn công đánh bắt cá và truy cập vào tài khoản bằng mật khẩu do người dùng cung cấp.

BlockFi hiện đang hỗ trợ cuộc điều tra của Hubspot để tìm hiểu về tác động tổng thể của việc vi phạm dữ liệu. Mặc dù chi tiết chính xác về lượng dữ liệu bị xâm phạm vẫn chưa được xác định và tiết lộ, BlockFi trấn an người dùng bằng cách nhấn mạnh rằng dữ liệu cá nhân, bao gồm mật khẩu, ID và mã bảo mật, chưa bao giờ được lưu trữ trên Hubspot.

Ngoài ra, BlockFi cũng đã xác nhận rằng hệ thống nội bộ của họ và tiền của khách hàng không bị xâm phạm, chỉ giới hạn ở một nhà cung cấp bên ngoài, Hubspot.

Công ty đề xuất thêm 4 phương pháp để giúp người dùng tự bảo vệ mình khỏi các tác nhân xấu: cập nhật mật khẩu tốt, xác thực hai yếu tố (2FA), chỉ cho phép các ứng dụng đáng tin cậy hoạt động và cảnh báo những kẻ lừa đảo.

Lưu ý cuối cùng, BlockFi thừa nhận rằng dự án cần thêm thời gian để tiến hành nghiên cứu nhằm xác định mức độ vi phạm:

“Thông tin bổ sung sẽ được gửi qua email cho tất cả các khách hàng bị ảnh hưởng trong những ngày tới.”

Các nhà đầu tư nên cảnh giác với bất kỳ ai liên hệ và mạo danh công ty, đặc biệt là khi có nhu cầu cấp bách về yêu cầu / thay đổi thông tin cá nhân, bao gồm mật khẩu và địa chỉ ví.

Vào ngày 18 tháng 3, dự án NFT mới ra mắt gần đây, Rare Bears, đã bị tấn công, dẫn đến việc đánh cắp gần 800.000 đô la trong NFT. Cuộc tấn công được thực hiện bởi một hacker đã đăng một liên kết câu cá trên kênh Discord của dự án và cuối cùng đã đánh cắp 179 NFT.

Hãy cùng Tạp chí Bitcoin Telegram theo dõi tin tức và bình luận về bài viết này:

Việt cường

Theo Cointelegraph

Theo dõi trang Twitter | Đăng ký kênh Telegram | Theo dõi trang Facebook


Trả lời

Email của bạn sẽ không được hiển thị công khai.