Биржу Bithumb оштрафовали за утечку данных пользователей

Биржу Bithumb оштрафовали за утечку данных пользователей

Биржу Bithumb оштрафовали за утечку данных пользователей

Криптовалютная биржа Bithumb была оштрафована за наличие уязвимостей в своей системе безопасности, которые в конечном итоге привели к утечке персональных данных более 38 тысяч пользователей.

Как сообщает Yonhap, Комиссия по коммуникациям Южной Кореи оштрафовала крупнейшую в стране криптобиржу Bithumb. Сумма штрафа — 60 миллионов вон ($55 тысяч). Помимо этого, регулятор также обязал компанию принять меры для улучшения безопасности системы хранения данных пользователей.

Штраф рассчитали, отталкиваясь от оборота Bithumb в период с 2014 по 2016 год, что соответствует южнокорейскому законодательству. Утверждается, что биржа дважды подверглась кибератакам в 2017 году. В результате первой из этих атак, произошедшей в апреле, утеки данные 31506 пользователей, а в результате второй, в июле, были скомпрометированы данные 3434 пользователей.

«Мы придерживаемся мнения, что уязвимость возникла из-за несоблюдения положения о сохранности персональной информации и была использована киберпреступниками. Произошла утечка личных данных, был нанесен денежный ущерб», — прокомментировали ситуацию в Комиссии по коммуникациям Южной Кореи.

Оказалось, что оператор биржи не шифровал файлы с личной информацией пользователей, а также не обновлял программное обеспечение.

Комиссия также отметила, что хочет инициировать пересмотр законодательства о хранении данных с целью повысить штрафы для компаний, которые допускают утечку персональной информации о пользователях.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru