Хакер компрометира клиентската база данни на трейдинг платформата Robinhood, получавайки достъп до личната информация на милиони потребители.
Проблемът вече е овладян, казват от фирмата, а органите на реда провеждат разследване.
Пробивът в системата се е състоял на 3-ти ноември, след като „неоторизирана трета страна получила достъп до ограничено количество лична информация за част от нашите клиенти“. Фирмата твърди, че атаката е била овладяна, без данни или финансови загуби, записани към момента на съобщението.
В публикацията на екипа се казва, че неупълномощеното лице е използвало социално инженерство, за да получи достъп до определени системи за поддръжка на клиенти чрез служител на отдела. След това злонамереният индивид е получил достъп до имейл адресите на пет милиона клиенти и пълните имена на два милиона клиенти. Много по-малка група от 310 души разкри повече информация, като приблизително десет клиенти са имали много повече изтекли данни.
Robinhood разкри също, че хакера е направил опит за изнудване, като е поискал откуп, след като атаката е била овладяна.
Главният служител по сигурността на Robinhood Кейлъб Сима каза, че жертвите са били уведомени:
Като компания „Безопасност на първо място“ – ние дължим на нашите клиенти да бъдем прозрачни и да действаме почтено. След усърден преглед, уведомяването на цялата общност на Robinhood за този инцидент сега е правилното нещо.
Това не е първият път, когато популярната платформа за търговия претърпява пробив, който води до изтичане на данни, което допълнително задълбочава неволите на компанията, тъй като страда от проблеми с репутацията заради този и други подобни инциденти. Платформата претърпя сериозен пробив на сигурността през 2019 г., което беше в резултат на съхраняване на пароли в обикновен текст.
ПРОЧЕТИ ОЩЕ: ФБР пуска предупреждение за популярни Биткойн измами
Robinhood стана публична компания по-рано тази година, като акциите скочиха след проведеното IPO, но след това паднаха значително. Въпреки подобни инциденти като спора за GameStop, Robinhood продължава да остава популярен избор за инвеститорите. Приложението стана популярно сред младите инвеститори, които оценяват елегантния интерфейс и лекотата на използване в сравнение с наследените инвестиционни платформи.
Броят на крипто търговците в началото на 2021 г. нарасна с 600% спрямо четвъртото тримесечие на миналата година. Приходите от криптовалути на Robinhood спаднаха от Q2 до Q3 2021 г., въпреки че общите показатели за растеж се подобриха.
Infini, компания за разплащания със стабилни монети, загуби $50 милионав резултат на атака.
Сериозен пробив разтърси борсата за криптовалути Bybit в петък, когато Lazarus, известната севернокорейска хакерска група, открадна над $1.4 милиарда в Етериум токени и производни.
Bybit предприема агресивен подход към възстановяването на средствата, след като пострада от най-големия хак на крипто борса в историята на криптовалутите.
Според блокчейн следователя ZachXBT севернокорейската Lazarus Group е идентифицирана като организатор на масивен обир на Етериум за $1.4 милиарда, насочен към борсата за криптовалути Bybit.