Збитки: Byte Federal, яка оперує понад 1200 Bitcoin-ATM в США, щойно підтвердила витік даних, що торкнувся близько 58 000 клієнтів. Йдеться про імена, адреси, номери соціального страхування, державні ID, історії транзакцій — фактично все, що потрібно хакеру, щоб зіпсувати вам день.
Таймлайн: Витік стався 30 вересня. Виявили його 18 листопада. Це 49 днів, коли дані були відкриті у вільному доступі. Третя сторона — програмне забезпечення GitLab — мала вразливість, яку експлуатували. Класична історія.
Що зробили: Повністю скинули всі акаунти, оновили паролі, виправили вразливість у GitLab. Стандартний план дій для контролю збитків.
Чому це важливо: Це не лише про Byte Federal. Екосистема криптовалют кровоточить. Кілька тижнів тому хтось вивів 15,9 мільйонів доларів з Coinbase, експлуатуючи вразливість у Commerce. Навіть регульовані гравці не застраховані.
Про прогалину, про яку мовчать: Немає інформації, чи отримують постраждалі користувачі захист від крадіжки особистих даних. Це тривожний сигнал. Більшість компаній пропонують його після витоку; Byte Federal мовчить.
Реальність: Поки криптосервіси залежать від стороннього програмного забезпечення, їх безпека залежить від найслабшого звена. GitLab закриває дірки, але скільки ще вразливостей приховано у стеку? Галузь швидко розвивається, але кібербезпека не встигає. Користувачам потрібно спершу передбачати витік, довіряючи — потім.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Ще один день, ще один криптовалютний інцидент: 58 тисяч користувачів постраждали
Збитки: Byte Federal, яка оперує понад 1200 Bitcoin-ATM в США, щойно підтвердила витік даних, що торкнувся близько 58 000 клієнтів. Йдеться про імена, адреси, номери соціального страхування, державні ID, історії транзакцій — фактично все, що потрібно хакеру, щоб зіпсувати вам день.
Таймлайн: Витік стався 30 вересня. Виявили його 18 листопада. Це 49 днів, коли дані були відкриті у вільному доступі. Третя сторона — програмне забезпечення GitLab — мала вразливість, яку експлуатували. Класична історія.
Що зробили: Повністю скинули всі акаунти, оновили паролі, виправили вразливість у GitLab. Стандартний план дій для контролю збитків.
Чому це важливо: Це не лише про Byte Federal. Екосистема криптовалют кровоточить. Кілька тижнів тому хтось вивів 15,9 мільйонів доларів з Coinbase, експлуатуючи вразливість у Commerce. Навіть регульовані гравці не застраховані.
Про прогалину, про яку мовчать: Немає інформації, чи отримують постраждалі користувачі захист від крадіжки особистих даних. Це тривожний сигнал. Більшість компаній пропонують його після витоку; Byte Federal мовчить.
Реальність: Поки криптосервіси залежать від стороннього програмного забезпечення, їх безпека залежить від найслабшого звена. GitLab закриває дірки, але скільки ще вразливостей приховано у стеку? Галузь швидко розвивається, але кібербезпека не встигає. Користувачам потрібно спершу передбачати витік, довіряючи — потім.