Новая шведская криптобиржа QuickBits утратила личные
конфиденциальные данные 300 тысяч клиентов.
Представители новой шведской криптовалютной биржи QuickBits подтвердили утечку личных данных более 300 тысяч своих клиентов.конфиденциальные данные 300 тысяч клиентов.
По информации представителей QuickBits конфиденциальные личные данные клиентов компании «просочились» через базу данных MongoDB, по ошибке оставленной незащищённой.
О происшествии уведомил эксперт по кибербезопасности в своем тематическом интернет-блоге. Как он утверждает, открытую базу данных обнаружил поисковик Shodan.
Уязвимость была оставлена внешним подрядчиком при попытке обновления системы безопасности.
Представители пострадавшей молодой криптобиржи QuickBits отметили, что сторонний подрядчик применил внешнее дополнительное программное обеспечение, которое как планировалось, должно было произвести дополнительную проверку клиентов и сохранить данные на сервере.
В компании сообщили, что все процессы проверки протекали вне брандмауэра QuickBit, и в течение нескольких дней данные были доступны для кибермошенников и прочих жуликов.
По имеющейся информации, похищенные конфиденциальные личные данные составляют около 2% всех клиентов криптобиржи, что приблизительно приравнивается к цифре в 300.000 человек.
Личная информация включала в себя имя клиента, адрес электронной почты, и информацию о банковских картах клиентов.
Информация о каждом пользователе включала в себя имя, адрес электронной почты и часть информации о картах клиентов. Специалисту по кибербезопасности удалось получить и другую информацию такую как: пол клиента, его почтовый адрес, город проживания и личный номер телефона. Полу Бишоффу удалось восстановить не менее 143 личных данных клиентов биржи, содержащие секретные ключи, кодовые фразы, пароли, идентификаторы клиентов и другую важную информацию.
Уже очевидно, что данное происшествие весьма подпортит репутацию молодой шведской криптовалютной биржи QuickBits.
По материалам: https://coinspot.io/technology/bezo...rzha-utratila-dannye-300-tysyach-polzovatelej