В результаті витоку з біржі QuickBit скомпрометовані дані 300 000 користувачів

Новини криптовалюта

В результате утечки с биржи QuickBit скомпрометированы данные 300 000 пользователей

Шведська біржа криптовалют QuickBit, нещодавно додана в лістинг фондової біржі Nordic Growth Market, допустила витік даних 300 000 клієнтів через незахищену базу даних MongoDB.

Біржа підтвердила цю інформацію в серії повідомлень на своєму форумі
по зв’язках з інвесторами. Витік, докладно описана
дослідником безпеки Підлогою Бишоффом (Paul Bischoff), вперше виявилася після того, як пошукова система Shodan зазначила існування відкритої бази даних. QuickBit заявила, що зовнішній підрядник залишив дані незахищеними при спробі оновлення системи безпеки. У звіті Бішоффа йдеться:

«QuickBit нещодавно впровадила сторонню систему для додаткової перевірки клієнтів. У зв’язку з впровадженням цієї системи вона перебувала на сервері, який було видно за межами брандмауера QuickBit протягом декількох днів і, таким чином, був доступний для людини, який мав необхідні інструменти для отримання доступу. Протягом періоду розгортання, інформація про імена, адреси, адреси електронної пошти і неповна інформація про карти приблизно 2% клієнтів QuickBit була відкрита».

Бішофф написав, що команда QuickBit вжили заходів щодо бази даних 3 липня, отримавши повідомлення, що вона відкрита. Записи містили повні імена, адреси, адреси електронної пошти, стать користувача та дати народження. QuickBit заявила, що паролі або номери соціального страхування, а також криптовалютные ключі не були втрачені.

Читайте также:
Veritaseum звинуватила T-Mobile в призвела до крадіжки токенів на $8,6 млн недбалості

«На додаток до цим записам ми також виявили 143 запису з внутрішніми обліковими даними, включаючи продавців, закриті ключі, імена, паролі, секретні фрази, ідентифікатори користувачів і іншу інформацію», – пише Бішофф.

Компанія стала публічною 11 липня, а її ринкова капіталізація становить близько $22 мільйонів. У QuickBit відзначили:

«Безпека даних вкрай важлива для QuickBit. Найближчим часом ми опублікуємо звіт про інцидент на нашому сайті».

Нещодавно стало відомо, що південнокорейську біржу Bithumb намагаються залучити
до відповідальності за те, що вона не вжила адекватних заходів для захисту особистої інформації, яку згодом використовували
хакери.

Source
Оцініть статтю
Популярний портал | Proexpress.com.ua | все найцікавіше в Україні

Thanks!

Our editors are notified.