Crypto.com数据泄露事件与Scattered Spider黑客组织有关联:报告称

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

主要加密货币平台Crypto.com据称遭到黑客组织”Scattered Spider“成员的入侵。

但根据《彭博社》周日的一份报道,该事件据称”此前未被披露”。

区块链安全公司慢雾首席信息安全官张山(音译)向《Decrypt》表示,这起事件是”一个内部可控的小问题”,并补充说”早在很久以前就已妥善解决”。慢雾曾于2020年审计该加密平台的智能合约和模块,张山同时引用了Crypto.com首席执行官Kris Marszalek周日晚间发布的声明。

<span data-mce-type=”bookmark” style=”display:inline-block;width:0px;overflow:hidden;line-height:0″ class=”mce_SELRES_start”></span>

Marszalek在X平台声明:”任何关于我们未报告或披露安全事件的说法完全毫无根据。我们通过NMLS数据安全事件通知备案并向相关管辖监管机构提交了额外报告,确认在2023年发现针对我们员工的钓鱼攻击活动。”

Crypto.com发言人通过邮件向《Decrypt》单独回应称,该事件”涉及少量个人身份信息(PII)数据泄露,影响范围极小”,且”在发现后数小时内即得到控制,未有客户资金被访问或处于风险中”。

事件调查追踪到佛罗里达州青少年Noah Urban,他在Scattered Spider内部担任”呼叫员”,通过说服员工交出凭证来解锁内部系统。

据报道,Urban及其同伙通过冒充员工并利用从联合包裹服务(UPS)数据库窃取的个人数据,成功入侵Crypto.com。

一旦进入系统,该组织便能够收集敏感用户信息。此次事件是Scattered Spider大规模入侵行动的一部分,该组织曾渗透超过200家企业,作案手法包括SIM卡交换和针对电信运营商、游戏工作室及零售商的钓鱼攻击。

现年20岁的Urban于去年11月与其他四人一同被起诉。法院文件证实,他于今年四月承认犯有电信诈骗和严重身份盗窃罪。

当局随后从Urban的设备中查获约480万美元加密货币,预估损失高达2500万美元,并责令其向全美至少59名受害者中的30余人支付1300万美元赔偿金。

上月,美国地区法院法官判处Urban十年监禁,附加监督释放。


每日简报 Newsletter

每日晨间获取头条新闻、原创专题、播客、视频等精彩内容。 您的邮箱
立即订阅!
立即订阅!

© 版权声明

相关文章