700万客户信息泄露,证券交易平台罗宾汉遭入侵
2021-11-09 20:13:54 Author: mp.weixin.qq.com(查看原文) 阅读量:33 收藏

编辑:左右里

由于交易不收手续费,罗宾汉Robinhood这家证券交易平台很是受散户欢迎。11月8日,这家证券商披露道,前不久他们遭到黑客攻击并被窃取了约700万客户的个人信息。

攻击发生在11月3日,这天有一个黑客打电话给一名客户支持员工,然后通过社会工程学骗取了客户支持系统的访问权限。攻击者从而窃取到了约700万客户的个人信息数据,如全名、电子邮件地址等。

Robinhood在针对此次安全事件发布的博客文章中说到,攻击者获取了大约500万人的电子邮件地址列表、约200万人的全名,另外还有约310人的姓名、出生日期和邮政编码(其中约10名客户被透露了更详细的账户信息)。Robinhood已通过邮件等方式提醒受害者。

Robinhood称在本次攻击事件中,没有社会保险号码、银行帐号或借记卡号码被曝光,而且没有因该事件给任何客户造成经济损失。

不难理解为什么Robinhood会被黑客盯上。参与股票交易的客户多拥有或渴望拥有大量金融资产,而对于从事身份盗窃、网络钓鱼这类犯罪活动的不法分子而言,这部分人群的个人信息相当有价值。

攻击者窃取数据后进一步要求Robinhood支付赎金,否则将会公开手中的数据。Robinhood及时通知了执法部门,并且将与安全公司Mandiant合作调查此次事件。关于勒索细节以及是否打算支付赎金,Robinhood没有透露更多信息。

Robinhood首席安全官Caleb Sima称,作为一家将安全摆在第一位的公司,他们有责任向客户保持透明,诚信行事。经过认真审查,公开此事让Robinhood客户保持警惕是正确的做法。

有人对此发表评论称,如果不对这些公司进行处罚,他们不会有动力加强网络安全建设,类似的事情就会不断发生。除了对公司进行处罚外,公司的高管也应受到处罚,如果他们不切身感受到痛苦,他们就不能向团队灌输安全建设的重要性。

不知大家怎么看?

资讯来源:Robinhood官方
转载请注明出处和本文链接


推荐文章++++

人傻钱多?勒索软件团伙盯上美国土著部落赌场
高达千万美元奖励,美国悬赏DarkSide人员信息
由于执法力度加大,勒索组织BlackMatter宣布关闭
鱿鱼游戏加密货币骗局,创造者或已卷钱跑路

美国大范围电视台停播,最大广播集团之一遭勒索软件攻击

Mykings僵尸网络仍活跃,至少已通过挖矿获利2470万美元
微软10月累积更新,修复4个0day漏洞


公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]

球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458402644&idx=3&sn=7fd834868c829d45d794257100b46bf7&chksm=b18f0fde86f886c83834261ff3c4d152fa016e5728b167269d334a4b2d2907d39b0d3bf7014b#rd
如有侵权请联系:admin#unsafe.sh