Повідомляється, що іранська криптобіржа Bit24.cash розкрила конфіденційні дані майже 230 тисяч користувачів

Останнє оновлення: 8 січня 2024 р. 23:01 EST .1-хвилинне чтиво

Розкриття інформації: Криптовалюта є класом активів з високим рівнем ризику.Ця стаття надана в інформаційних цілях і не є інвестиційною порадою.Використовуючи цей веб-сайт, ви погоджуєтеся з нашими правилами та умовами.Ми можемо використовувати партнерські посилання в нашому контенті та отримувати комісію.Джерело: PixabayПовідомляється, що користувачі іранської криптобіржі Bit24.cash зазнали значного витоку даних, розкривши конфіденційні дані майже 230 тисяч громадян.Однак біржа відкинула звинувачення як “абсолютно неправдиве”.

Витік був пов’язаний з передбачуваним неправильним налаштуванням сховища, яке використовується біржею, за словами групи дослідників з Cybernews, які спочатку пролили світло на звинувачення.

Неправильно налаштоване сховище об’єктів MinIO залишилося незахищеним, надавши доступ до сегментів S3, що містять документи KYC користувачів.Дані містили інформацію, включаючи листи згоди, паспортні дані та дані кредитних карток, пояснили дослідники.

«Маючи доступ до таких всеосяжних персональних і фінансових даних, зловмисники можуть видавати себе за окремих осіб, отримувати несанкціонований доступ до облікових записів, здійснювати шахрайські транзакції та потенційно завдавати значної фінансової та особистої шкоди постраждалим користувачам».

Пізніше дослідники Cybernews заявили, що сховище тепер безпечне та недоступне.

Bit24.cash входить до топ-5 найбільших криптобірж Ірану, згідно з даними TRMlabs.У 2019 році країна зайняла прокрипто-позицію, щоб обійти санкції, запроваджені проти неї.

У відповідь на претензії біржа категорично спростувала звинувачення, назвавши його «неточним і таким, що вводить в оману».

Хоссейн Аміні, інженер з безпеки bit24.cash, запевнив, що немає жодних доказів витоку даних або несанкціонованого доступу до конфіденційних даних, і що безпека користувачів залишається «найвищим пріоритетом» Bit24.cash.

«Посилання на неправильно налаштований екземпляр MinIO, який надає доступ до сегментів S3, що містять дані KYC, є абсолютно неправдивим і не узгоджується з нашою архітектурою чи протоколами безпеки», — сказала Аміні.Він впевнено стверджував, що їхній екземпляр MinIO та S3 залишаються в безпеці.

У минулому сталося кілька порушень через незахищений доступ до інформації користувачів.Нещодавній потенційний злам Strike, платіжної платформи на основі Bitcoin Lightning, позначеної онлайн-шахраєм ZachXBT, стверджував, що розкрив приватні електронні листи користувачів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити