主要加密货币平台Crypto.com据称遭到黑客组织”Scattered Spider“成员的入侵。
但根据《彭博社》周日的一份报道,该事件据称”此前未被披露”。
区块链安全公司慢雾首席信息安全官张山(音译)向《Decrypt》表示,这起事件是”一个内部可控的小问题”,并补充说”早在很久以前就已妥善解决”。慢雾曾于2020年审计该加密平台的智能合约和模块,张山同时引用了Crypto.com首席执行官Kris Marszalek周日晚间发布的声明。
<span data-mce-type=”bookmark” style=”display:inline-block;width:0px;overflow:hidden;line-height:0″ class=”mce_SELRES_start”></span>
Marszalek在X平台声明:”任何关于我们未报告或披露安全事件的说法完全毫无根据。我们通过NMLS数据安全事件通知备案并向相关管辖监管机构提交了额外报告,确认在2023年发现针对我们员工的钓鱼攻击活动。”
Crypto.com发言人通过邮件向《Decrypt》单独回应称,该事件”涉及少量个人身份信息(PII)数据泄露,影响范围极小”,且”在发现后数小时内即得到控制,未有客户资金被访问或处于风险中”。
事件调查追踪到佛罗里达州青少年Noah Urban,他在Scattered Spider内部担任”呼叫员”,通过说服员工交出凭证来解锁内部系统。
据报道,Urban及其同伙通过冒充员工并利用从联合包裹服务(UPS)数据库窃取的个人数据,成功入侵Crypto.com。
一旦进入系统,该组织便能够收集敏感用户信息。此次事件是Scattered Spider大规模入侵行动的一部分,该组织曾渗透超过200家企业,作案手法包括SIM卡交换和针对电信运营商、游戏工作室及零售商的钓鱼攻击。
现年20岁的Urban于去年11月与其他四人一同被起诉。法院文件证实,他于今年四月承认犯有电信诈骗和严重身份盗窃罪。
当局随后从Urban的设备中查获约480万美元加密货币,预估损失高达2500万美元,并责令其向全美至少59名受害者中的30余人支付1300万美元赔偿金。
上月,美国地区法院法官判处Urban十年监禁,附加监督释放。
每日简报 Newsletter
© 版权声明
文章版权归作者所有,未经允许请勿转载。