Der Beitrag Krypto.com enthüllt versteckte Benutzerdatenverletzung erschien auf BitcoinEthereumNews.com. Laut einer Bloomberg-Untersuchung erlitt Krypto.com, eine der weltweit größten Kryptowährungsbörsen, angeblich eine Sicherheitsverletzung, die sie nie offenlegte. Der Bericht brachte den Vorfall mit Scattered Spider in Verbindung, einer Hackergruppe, die oft Unternehmen mit Social-Engineering-Taktiken angreift. Die Gruppe besteht hauptsächlich aus Teenagern, die sich darauf spezialisiert haben, Mitarbeiter dazu zu bringen, ihre Anmeldedaten preiszugeben. Gesponsert Gesponsert Laut Bloomberg gaben sich die Angreifer als IT-Mitarbeiter aus und überredeten ungenannte Krypto.com-Mitarbeiter, ihre Anmeldedaten zu übergeben. Sobald sie Zugang hatten, versuchten sie, ihre Berechtigungen zu erweitern, indem sie auf Konten von leitenden Mitarbeitern abzielten. Krypto.com teilte Bloomberg mit, dass der Angriff nur "eine sehr kleine Anzahl von Personen" betraf und betonte, dass Kundengelder unberührt blieben. Das Unternehmen hat zum Zeitpunkt der Drucklegung noch keine zusätzlichen Informationen über den Vorfall bereitgestellt. Unterdessen argumentieren Sicherheitsexperten, dass die Entscheidung der Börse, die Verletzung nicht offenzulegen, das Vertrauen in ihre Sicherheitspraktiken untergräbt. Sie argumentieren, dass das Versäumnis, Details über den Vorfall zu teilen, die Benutzer im Unklaren über das Ausmaß der Gefährdung lässt und sie für mögliche Folgeangriffe anfällig macht. Diese Besorgnis ist bedeutend, da Coinbase zuvor eine ähnliche Verletzung erlitt, die ihre Kunden jährlichen Verlusten von mehr als 300 Millionen Dollar aussetzte. Der On-Chain-Ermittler ZachXBT beschuldigte Krypto.com, die Verletzung absichtlich vertuscht zu haben. Er betonte auch, dass dies nicht das erste Mal war, dass die Plattform mit nicht offengelegten Sicherheitslücken in Verbindung gebracht wurde. Gesponsert Gesponsert Seine Kommentare spiegeln die breitere Frustration der Branche über Börsen wider, die Verletzungen stillschweigend herunterspielen, um ihren Ruf zu schützen. Unterdessen hat der Vorfall auch die Kritik an der Abhängigkeit der Branche von Know-Your-Customer (KYC)-Systemen neu entfacht. Der pseudonyme Sicherheitsforscher Pcaversaccio reagierte scharf auf die Probleme und argumentierte, dass KYC-Anforderungen massive Daten-Honeypots für Hacker schaffen. "Man kann ein Passwort leicht ändern, aber _nicht_ seinen Reisepass, und sie wissen es verdammt gut. Wir sind im Grunde die Sicherheitsleistung in ihrem Überwachungsgeschäft,"...Der Beitrag Krypto.com enthüllt versteckte Benutzerdatenverletzung erschien auf BitcoinEthereumNews.com. Laut einer Bloomberg-Untersuchung erlitt Krypto.com, eine der weltweit größten Kryptowährungsbörsen, angeblich eine Sicherheitsverletzung, die sie nie offenlegte. Der Bericht brachte den Vorfall mit Scattered Spider in Verbindung, einer Hackergruppe, die oft Unternehmen mit Social-Engineering-Taktiken angreift. Die Gruppe besteht hauptsächlich aus Teenagern, die sich darauf spezialisiert haben, Mitarbeiter dazu zu bringen, ihre Anmeldedaten preiszugeben. Gesponsert Gesponsert Laut Bloomberg gaben sich die Angreifer als IT-Mitarbeiter aus und überredeten ungenannte Krypto.com-Mitarbeiter, ihre Anmeldedaten zu übergeben. Sobald sie Zugang hatten, versuchten sie, ihre Berechtigungen zu erweitern, indem sie auf Konten von leitenden Mitarbeitern abzielten. Krypto.com teilte Bloomberg mit, dass der Angriff nur "eine sehr kleine Anzahl von Personen" betraf und betonte, dass Kundengelder unberührt blieben. Das Unternehmen hat zum Zeitpunkt der Drucklegung noch keine zusätzlichen Informationen über den Vorfall bereitgestellt. Unterdessen argumentieren Sicherheitsexperten, dass die Entscheidung der Börse, die Verletzung nicht offenzulegen, das Vertrauen in ihre Sicherheitspraktiken untergräbt. Sie argumentieren, dass das Versäumnis, Details über den Vorfall zu teilen, die Benutzer im Unklaren über das Ausmaß der Gefährdung lässt und sie für mögliche Folgeangriffe anfällig macht. Diese Besorgnis ist bedeutend, da Coinbase zuvor eine ähnliche Verletzung erlitt, die ihre Kunden jährlichen Verlusten von mehr als 300 Millionen Dollar aussetzte. Der On-Chain-Ermittler ZachXBT beschuldigte Krypto.com, die Verletzung absichtlich vertuscht zu haben. Er betonte auch, dass dies nicht das erste Mal war, dass die Plattform mit nicht offengelegten Sicherheitslücken in Verbindung gebracht wurde. Gesponsert Gesponsert Seine Kommentare spiegeln die breitere Frustration der Branche über Börsen wider, die Verletzungen stillschweigend herunterspielen, um ihren Ruf zu schützen. Unterdessen hat der Vorfall auch die Kritik an der Abhängigkeit der Branche von Know-Your-Customer (KYC)-Systemen neu entfacht. Der pseudonyme Sicherheitsforscher Pcaversaccio reagierte scharf auf die Probleme und argumentierte, dass KYC-Anforderungen massive Daten-Honeypots für Hacker schaffen. "Man kann ein Passwort leicht ändern, aber _nicht_ seinen Reisepass, und sie wissen es verdammt gut. Wir sind im Grunde die Sicherheitsleistung in ihrem Überwachungsgeschäft,"...

Krypto.com enthüllt versteckte Datenschutzverletzung von Benutzern

Laut einer Bloomberg-Untersuchung hat Crypto.com, eine der weltweit größten Kryptowährungsbörsen, angeblich eine Sicherheitsverletzung erlitten, die sie nie offengelegt hat.

Der Bericht brachte den Vorfall mit Scattered Spider in Verbindung, einer Hackergruppe, die oft Unternehmen mit Social-Engineering-Taktiken angreift. Die Gruppe besteht hauptsächlich aus Teenagern, die sich darauf spezialisiert haben, Mitarbeiter dazu zu bringen, ihre Zugangsdaten preiszugeben.

Gesponsert

Gesponsert

Laut Bloomberg gaben sich die Angreifer als IT-Mitarbeiter aus und überredeten ungenannte Crypto.com-Mitarbeiter, ihre Anmeldedaten preiszugeben. Sobald sie Zugang hatten, versuchten sie, ihre Berechtigungen zu erweitern, indem sie auf Konten von leitenden Mitarbeitern abzielten.

Crypto.com teilte Bloomberg mit, dass der Angriff nur "eine sehr kleine Anzahl von Personen" betraf und betonte, dass Kundengelder unberührt blieben.

Das Unternehmen hat zum Zeitpunkt der Veröffentlichung noch keine zusätzlichen Informationen über den Vorfall bereitgestellt.

Unterdessen argumentieren Sicherheitsexperten, dass die Entscheidung der Börse, die Sicherheitsverletzung nicht offenzulegen, das Vertrauen in ihre Sicherheitspraktiken untergräbt.

Sie argumentieren, dass das Versäumnis, Details über den Vorfall zu teilen, die Benutzer im Unklaren über das Ausmaß der Gefährdung lässt und sie für mögliche Folgeangriffe anfällig macht.

Diese Besorgnis ist bedeutend, da Coinbase zuvor eine ähnliche Sicherheitsverletzung erlitten hatte, die ihre Kunden jährlichen Verlusten von mehr als 300 Millionen Dollar aussetzte.

Der On-Chain-Ermittler ZachXBT beschuldigte Crypto.com, die Sicherheitsverletzung absichtlich vertuscht zu haben. Er betonte auch, dass dies nicht das erste Mal war, dass die Plattform mit nicht offengelegten Sicherheitslücken in Verbindung gebracht wurde.

Gesponsert

Gesponsert

Seine Kommentare spiegeln die breitere Frustration der Branche über Börsen wider, die Sicherheitsverletzungen stillschweigend herunterspielen, um ihren Ruf zu schützen.

Unterdessen hat der Vorfall auch die Kritik an der Abhängigkeit der Branche von Know-Your-Customer (KYC)-Systemen neu entfacht.

Der pseudonyme Sicherheitsforscher Pcaversaccio reagierte scharf auf die Probleme und argumentierte, dass KYC-Anforderungen massive Datenhonigtöpfe für Hacker schaffen.

Diese Besorgnis steht im Einklang mit der breiteren Skepsis der Branche gegenüber regulatorischen Rahmenbedingungen.

Anfang dieses Jahres kritisierte Coinbase-CEO Brian Armstrong das Bank Secrecy Act und bestehende Anti-Geldwäsche-Regeln als veraltet und unwirksam.

Er erklärte, dass Unternehmen gezwungen werden, sensible Daten gegen ihren Willen zu sammeln. Ihm zufolge tragen die Anforderungen wenig zur Verbrechensbekämpfung bei, trotz der Belastung, die sie für Unternehmen und Kunden darstellen.

Quelle: https://beincrypto.com/crypto-com-hidden-users-data-breach-sparks-criticism/

Marktchance
SynFutures Logo
SynFutures Kurs(F)
$0,006326
$0,006326$0,006326
-0,37%
USD
SynFutures (F) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an service@support.mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.