O líder de uma plataforma de topo em conformidade recentemente revelou um episódio embaraçoso — um ex-funcionário de atendimento ao cliente na Índia foi preso. Qual foi a origem do problema? Hackers subornaram esse funcionário para obter informações dos clientes, uma tática que já tinha ocorrido há alguns meses. Em maio deste ano, a plataforma divulgou um incidente semelhante de vazamento de dados: contratados ou funcionários no exterior foram subornados, resultando na fuga de dados sensíveis de clientes, e os hackers até exigiram um resgate de 2000 milhões de dólares.
Este episódio foi considerado por muitos na indústria como uma das vulnerabilidades de segurança mais graves de uma exchange de criptomoedas. Ainda mais doloroso é que a empresa estima que o custo de remediação possa chegar a 4 bilhões de dólares. Em resumo, isso serve como um alerta — a segurança no setor de criptomoedas parece sólida, mas na verdade apresenta falhas evidentes. A proteção dos dados dos clientes realmente precisa ser levada a sério.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
9 gostos
Recompensa
9
7
Republicar
Partilhar
Comentar
0/400
ProofOfNothing
· 17h atrás
Que droga, mais uma vulnerabilidade do lado dos funcionários? Subornar um atendimento ao cliente e conseguir roubar dados essenciais, isso é realmente impressionante
---
Custos de remediação de 4 bilhões de dólares... Por que não simplesmente subir ao céu? Isso é gastar dinheiro ou um aviso?
---
Afinal, plataformas líderes em conformidade também são assim, não conseguem impedir um insider, amigo
---
Mesma besteira duas vezes ao ano, será que não têm cérebro ou o sistema nem foi realmente atualizado?
---
Funcionários indianos sendo subornados para roubar dados, só quero saber quando a exchange vai aprender a fazer gestão de riscos
---
Resgate de 20 milhões de dólares e o hacker já faz uma proposta alta, você tem uma cabeça dessas, hein
---
A segurança aqui na criptografia é de papel, parece que qualquer insider pode te esvaziar
---
Portanto, o problema principal ainda é humano, por mais robusto que seja o sistema, não consegue resistir a alguém que quer fazer besteira
Ver originalResponder0
just_vibin_onchain
· 17h atrás
Que droga, outra vez com esse esquema? Se os principais plataformas fazem assim, então pra que se preocupar?
---
Os funcionários indianos foram subornados para roubar dados, como é que isso ainda acontece? A proteção é mesmo tão fraca assim?
---
40 milhões de dólares em custos de reparação, ainda bem que é uma plataforma de ponta, as pequenas exchanges já teriam fechado.
---
Então até plataformas que seguem as regras não conseguem evitar insiders, quem é que pode confiar nisso?
---
Sua empresa deveria reforçar a verificação de antecedentes dos funcionários, isso é absurdo.
---
O hacker abriu o bico e pediu 20 milhões, esse cara realmente tem coragem...
---
Parece que o problema não é uma falha no sistema, mas uma falha na humanidade, o que é ainda mais difícil de prevenir.
---
Vazamento de dados já virou uma rotina na indústria, né?
---
40 milhões de dólares, quem vai pagar a conta? No final, quem acaba assumindo é o usuário.
---
Usar o mesmo esquema duas vezes, pra que serve o departamento de auditoria de segurança?
Ver originalResponder0
SchrodingerAirdrop
· 17h atrás
Porra, outra vez? Os principais plataformas são todas assim, é realmente inacreditável
---
4 bilhões de taxa de reparação... Essa grana pode ser airdropada para mim, haha
---
A consciência de segurança na Índia é realmente preocupante, não dá para proteger contra insiders
---
Mesmo plataformas regulamentadas não podem salvar funcionários corrompidos, essa linha de defesa é praticamente inexistente
---
O mais importante é que hackers que roubam 2000 milhões ainda se atrevem a gritar, isso mostra que eles entenderam completamente esse sistema
---
Meus dados já foram vendidos várias vezes na dark web, não me importo mais
---
Por isso, mesmo as maiores exchanges são inúteis, segurança será sempre a maior piada
Ver originalResponder0
MercilessHalal
· 17h atrás
Mais uma vez? Só em maio que vazou uma vez e ainda assim se atreve a repetir, essa inteligência é um pouco comovente.
Ver originalResponder0
OneBlockAtATime
· 17h atrás
Ai, mais uma vez a mesma história, funcionários corrompidos, os dados vazaram, realmente impressionante
Até as principais plataformas não conseguem impedir, parece que ninguém pode confiar
400 milhões de dólares em custos de reparação, quantos usuários terão que pagar essa conta?
Ver originalResponder0
PoetryOnChain
· 17h atrás
Hã, outra vez essa? Atirar duas vezes no mesmo buraco antes de perceber, quão absurdo isso é
Ver originalResponder0
ImpermanentPhilosopher
· 17h atrás
Caramba, jogar a mesma jogada duas vezes? Isso é absurdo, como é que ainda consegue ficar preso no mesmo lugar
O líder de uma plataforma de topo em conformidade recentemente revelou um episódio embaraçoso — um ex-funcionário de atendimento ao cliente na Índia foi preso. Qual foi a origem do problema? Hackers subornaram esse funcionário para obter informações dos clientes, uma tática que já tinha ocorrido há alguns meses. Em maio deste ano, a plataforma divulgou um incidente semelhante de vazamento de dados: contratados ou funcionários no exterior foram subornados, resultando na fuga de dados sensíveis de clientes, e os hackers até exigiram um resgate de 2000 milhões de dólares.
Este episódio foi considerado por muitos na indústria como uma das vulnerabilidades de segurança mais graves de uma exchange de criptomoedas. Ainda mais doloroso é que a empresa estima que o custo de remediação possa chegar a 4 bilhões de dólares. Em resumo, isso serve como um alerta — a segurança no setor de criptomoedas parece sólida, mas na verdade apresenta falhas evidentes. A proteção dos dados dos clientes realmente precisa ser levada a sério.