การละเมิดความปลอดภัยของ Pocket Bitcoin เปิดเผยข้อมูลลูกค้า 5,411 ราย

2 ชั่วโมง ที่ผ่านมา
อ่าน 12 นาที
1 มุมมอง

Pocket Bitcoin ประกาศเหตุการณ์ด้านความปลอดภัย

Pocket Bitcoin ได้ประกาศเมื่อวันที่ 3 กันยายนว่าเหตุการณ์ด้านความปลอดภัยในเดือนสิงหาคมที่ผ่านมาได้เปิดเผยข้อมูลส่วนบุคคลและข้อมูลทางการเงินที่เกี่ยวข้องกับลูกค้า 5,411 ราย ซึ่งมากกว่าที่ได้อธิบายไว้ในประกาศเบื้องต้น ผู้ให้บริการ Bitcoin จากสวิตเซอร์แลนด์ได้ระบุกลุ่มที่แตกต่างกันสองกลุ่มหลังจากเสร็จสิ้นการสอบสวนทางนิติวิทยาศาสตร์:

  • กลุ่มแรกมีข้อมูลการทำธุรกรรมทางธนาคารที่เกี่ยวข้องกับลูกค้า 5,120 ราย
  • กลุ่มที่สองมีการสื่อสารที่อาจมีบันทึกที่ละเอียดอ่อนมากขึ้นจากลูกค้า 291 ราย

กลุ่มที่ใหญ่กว่าประกอบด้วยรายการธุรกรรมที่ธนาคารพันธมิตรส่งให้ Pocket Bitcoin ในระหว่างการตรวจสอบความสอดคล้อง รายการเหล่านั้นมีชื่อของลูกค้า ที่อยู่ที่อยู่อาศัย จำนวนเงินที่โอน และวันที่ทำธุรกรรม บางรายการยังรวมถึง IBAN ที่เชื่อมโยงกับการโอนด้วย

การสอบสวนและข้อมูลที่เปิดเผย

อัปเดตเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่ Pocket Bitcoin การสอบสวนของเราเสร็จสิ้นแล้ว พบว่ามีข้อมูลเพิ่มเติมที่ได้รับผลกระทบในบางกรณีมากกว่าที่ได้อธิบายไว้ในโพสต์แรกของเรา เราได้ระบุสองกลุ่มที่ได้รับผลกระทบ:

  • กลุ่มเล็กกว่ามีการสื่อสารที่ Pocket Bitcoin ส่งไปยังธนาคารพันธมิตร ข้อมูลที่เปิดเผยรวมถึงชื่อ ที่อยู่ทางไปรษณีย์ ที่อยู่ Bitcoin สาธารณะ สำเนาเอกสารประจำตัว และบันทึกแหล่งที่มาของเงิน

บริษัทกล่าวว่าข้อมูลปรากฏในรูปแบบที่แตกต่างกัน ซึ่งหมายความว่าลูกค้าแต่ละรายในกลุ่ม 291 คน ไม่ได้มีข้อมูลทุกประเภทที่เปิดเผย

การติดต่อกับลูกค้าและความปลอดภัยของข้อมูล

Pocket Bitcoin ได้ติดต่อกับลูกค้าที่ได้รับผลกระทบแต่ละรายโดยมีรายละเอียดเกี่ยวกับกรณีของพวกเขา สองกลุ่มนี้รวมกันมีลูกค้า 5,411 ราย ลูกค้าอื่นอาจมีที่อยู่อีเมลหรือการสนทนาสนับสนุนที่เปิดเผยตามการเปิดเผยข้อมูลเบื้องต้นของบริษัท แต่ Pocket Bitcoin กล่าวว่าผู้ที่ไม่มีการแจ้งเตือนส่วนบุคคลใหม่ควรยังคงพึ่งพาการแจ้งเตือนเบื้องต้นนั้น

Pocket Bitcoin กล่าวว่าผู้โจมตีไม่ได้เข้าถึงฐานข้อมูลลูกค้าหรือธุรกรรมหลักของบริษัท ข้อมูลที่เปิดเผยมาจากการสื่อสารและรายการที่สร้างโดยธนาคารที่เก็บไว้ในสำเนาสำรองที่อยู่ในระบบสนับสนุนที่ได้รับผลกระทบ

ความเสี่ยงและการป้องกัน

บริษัทได้ระบุจดหมายปลอมและการสื่อสารทางกายภาพอื่น ๆ ว่าเป็นความเสี่ยงที่เฉพาะเจาะจงเพราะมีชื่อและที่อยู่ทางไปรษณีย์รวมอยู่ด้วย ผู้ฉ้อโกงอาจอ้างถึงการโอนเงินจากธนาคารที่แท้จริงหรือธุรกรรม Bitcoin เพื่อทำให้การพยายามปลอมแปลงดูน่าเชื่อถือ

เหตุการณ์นี้เกิดขึ้นหลังจากการเปิดเผยหลายครั้งที่เกี่ยวข้องกับข้อมูลลูกค้าที่เก็บไว้ภายนอกระบบคริปโตหลัก ตามที่ crypto.news รายงาน การละเมิดสามครั้งล่าสุดเปิดเผยข้อมูล 253,487 รายการ ทำให้เกิดความกังวลว่าข้อมูลที่อยู่อาศัยและการทำธุรกรรมอาจสนับสนุนการฟิชชิ่งหรือการกำหนดเป้าหมายทางกายภาพในปีต่อ ๆ ไป

การรายงานและมาตรการป้องกันเพิ่มเติม

Pocket Bitcoin รายงานเหตุการณ์นี้ต่อผู้บัญชาการการปกป้องข้อมูลและข้อมูลของรัฐบาลกลางสวิตเซอร์แลนด์และสำนักงานการปกป้องข้อมูลของลิกเตนสไตน์ นอกจากนี้ยังได้ยื่นรายงานตำรวจแต่ไม่ได้ระบุผู้ต้องสงสัยหรือให้รายละเอียดเกี่ยวกับการสอบสวน

บริษัทกล่าวว่าช่องโหว่ที่อยู่เบื้องหลังเหตุการณ์นี้ได้ถูกปิดแล้วและได้ติดตั้งมาตรการป้องกันเพิ่มเติมแล้ว กำลังตรวจสอบวิธีการจัดเก็บและถ่ายโอนการสื่อสารของธนาคารและบันทึกการปฏิบัติตามที่เกี่ยวข้อง

Pocket คาดว่าจะเผยแพร่ข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงเหล่านั้นในอีกไม่กี่สัปดาห์ข้างหน้า บริษัทไม่คาดว่าจะระบุหมวดหมู่การเปิดเผยเพิ่มเติม แต่กล่าวว่าจะแจ้งลูกค้าในกรณีที่การค้นพบในภายหลังเปลี่ยนการประเมินนั้น

คำแนะนำสำหรับผู้ใช้

ผู้ใช้ที่ได้รับผลกระทบควรติดตามกิจกรรมทางธนาคารและปฏิบัติต่อจดหมาย โทรศัพท์ หรือข้อความที่ไม่คาดคิดด้วยความระมัดระวัง Pocket Bitcoin กล่าวว่าจะไม่ขอให้ลูกค้าเปิดเผย seed phrase หรือโอน Bitcoin ผ่านการโทรศัพท์หรือจดหมายที่ไม่ได้ร้องขอ

ล่าสุดจาก Blog