Coinbase客户数据遭窃 黑客勒索2000万美元
来源:金十数据
Coinbase的股价周四下跌,此前该公司表示正与执法部门合作追查一名“威胁行为者”———该黑客通过贿赂Coinbase海外支持岗位的承包商,非法获取了大量客户个人信息。
Coinbase股价下跌7.20%,但并未透露有多少客户受到影响。早在几个月前检测到此次泄露后,该公司已通知受影响的客户,并解雇了涉事承包商。该公司强调,客户密码和私钥始终受到系统保护,“在任何时候,被收买的承包商或员工都无法接触客户资金”。
然而泄露数据包含:姓名、家庭及电子邮箱地址、电话号码、社会安全号码末四位、掩码处理的银行账号及部分账户标识符。更严重的是,政府身份证件(如护照和驾照)影像、账户余额快照、交易记录等敏感信息同样遭窃,甚至包括Coinbase内部培训材料、支持人员通讯记录等企业数据。
“威胁行为者似乎是通过贿赂多名在美国境外担任支援角色的承包商或员工,让他们从他们为履行工作职责而有权访问的Coinbase内部系统中收集信息,从而获取这些信息,”该公司表示。公司已解雇相关人员并“实施强化反欺诈监控措施”。
Coinbase称,这些数据泄露事件同属一个黑客行动:“这些先前发生的不当数据访问是同一场行动的一部分,该行动成功地从内部系统中窃取了数据。”
该公司预估将支出1.8亿至4亿美元用于事件补救和自愿客户赔偿,具体金额可能随影响评估调整(未说明是否包含新建美国服务中心的费用)。Coinbase在事件通报博客中透露,已设立2000万美元悬赏基金——这与犯罪分子勒索金额相同,但Coinbase明确拒绝支付赎金,正全力配合执法部门调查。
Coinbase计划在美国设立一个新的支援中心,并采取其他预防措施。
(责任编辑:要闻)
-
另一方面,基金管理人(GP)面临的窘境是,如果基金有兴趣投资的创业项目以颠覆行业巨头LPs为宗旨,这样的项目投还是不投? 基金的GP可以说,投与不投由GP(或基金投资决策委员会)来决定,LPs无权干...[详细]
-
2017年3月15日,由央视联合政府部门为维护消费者权益而举办的3·15公益晚会如期而至。...[详细]
-
做为直接对接用户的运营,不仅需要将枯燥的产品和难懂的内容包装的有趣简单,而且面对每月一次的活动策划,在明确了目标和营销工具、促销场景之后,运营还需要思考如何将活动包装出不一样的精彩。...[详细]
-
2016.8.23 新增多套自定义出装方案,BO系统改版,更美妙的赛事观看体验。...[详细]
-
而我们再看《王者荣耀》,就会发现《王者荣耀》的平均时长只有20分钟左右,虽然20分钟看起来也有点长,但是这20分钟却是可预计的,极少出现一局打一小时的膀胱局,而养成类手游是不可能以20分钟为界限来...[详细]
-
由于保持长期坐姿,每一个做号的人都患有不同程度的腰椎间盘突出问题。...[详细]
-
对于中国机构的持仓,我没有做过多少量化研究。...[详细]
-
因此,企业在官网介绍就要以学习内容为重点,这样让家长放心。...[详细]
-
创业家对这种方法的称呼是贬义的:“技术追逐问题”。...[详细]
-
3月28日,就裁员问题《天下网商》独家采访了这位93年的创业者,他说,“后悔裁晚了,接下去还会再裁,独立电商平台没增长力。...[详细]