Руководитель одного из ведущих compliant-платформ недавно публично раскрыл неловкую ситуацию — один из бывших сотрудников службы поддержки в Индии был арестован. В чем же причина? Хакеры взяли взятку у этого сотрудника, чтобы получить доступ к информации клиентов. Эта схема уже несколько месяцев как используется. В мае этого года платформа уже сообщала о подобном инциденте утечки данных: иностранные подрядчики или сотрудники, получив взятку, раскрывали конфиденциальные данные клиентов, а хакеры требовали выкуп в размере 2000万美元.
Эта ситуация была воспринята в индустрии как одна из самых серьезных уязвимостей в безопасности криптовалютных бирж. Еще более болезненно то, что компания оценила возможные расходы на устранение последствий в 4 миллиарда долларов. По сути, это тревожный звонок — безопасность в криптоиндустрии кажется надежной, но на самом деле у нее есть явные слабые места. Защита данных клиентов — это действительно важно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
8
Репост
Поделиться
комментарий
0/400
GasFeeCrier
· 52м назад
Ха-ха, теперь и ведущие платформы попались на человеческой натуре, взятки сотрудникам — действительно лучший ход.
---
4 миллиарда? Эта сумма компенсации немного безумна, кто же заплатит?
---
Обещали соответствие требованиям, а в итоге внутренний злоумышленник всё испортил, вот это неловко.
---
Индийский сотрудник задержан, но кто же настоящий зачинщик, кажется, дело не так просто.
---
Крепость легче всего взломать изнутри, индустрия должна проснуться.
---
Тот же самый сценарий дважды? Эта платформа либо не запомнила уроки, либо не может защититься.
---
Выкуп в 20 миллионов долларов сразу удвоился до 400 миллионов на восстановление, потери довольно большие.
---
Я просто хочу спросить, сколько бирж действительно хорошо проводят проверку сотрудников.
---
Утечка данных — тема простая, а решать её действительно может привести к банкротству.
Посмотреть ОригиналОтветить0
ProofOfNothing
· 21ч назад
Вот так, снова уязвимость со стороны сотрудников? Подкупить службу поддержки и украсть ключевые данные — это действительно потрясающе
---
Стоимость устранения в 400 миллионов долларов... Почему сразу не взлететь в небо, это же деньги на ветер или предупреждение
---
Оказывается, даже ведущие платформы по соблюдению правил не лучше, внутренние злоумышленники не остановить, братан
---
Два раза в год одна и та же проблема — безмозглые или системы вообще не обновлялись?
---
Индийский сотрудник подкуплен и собирает данные, мне интересно, когда биржи научатся управлять рисками
---
Выкуп за 20 миллионов долларов — и сразу на полном ходу, хакер, у тебя мозги есть
---
Безопасность в крипте — это бумажная защита, кажется, любой внутренний злоумышленник сможет тебя обчистить
---
Так что ключевое — это люди, даже самая крепкая система не устоит против злых умысла
Посмотреть ОригиналОтветить0
just_vibin_onchain
· 21ч назад
Черт возьми, опять эта схема? Если все крупные платформы так работают, то зачем вообще играть в это?
---
Как так, сотрудники в Индии получают взятки и крадут данные, и это снова происходит? Защита действительно на таком уровне?
---
4 миллиарда долларов на устранение последствий, к счастью, это крупная платформа, маленькие биржи уже закрылись
---
Значит, даже платформы с соблюдением правил не могут защититься от внутренних злоумышленников, кто тогда может чувствовать себя спокойно?
---
Ваша компания должна усилить проверку сотрудников, это уже слишком
---
Хакер с огромной наглостью требует 200 миллионов, и кто бы мог подумать...
---
Похоже, это либо системный сбой, либо человеческая ошибка, и это еще сложнее предотвратить
---
Утечка данных уже стала нормой в индустрии, не так ли?
---
4 миллиарда, братан, кто заплатит? В конце концов, это платит пользователь
---
Один и тот же трюк дважды — для чего вообще нужен отдел аудита безопасности?
Посмотреть ОригиналОтветить0
SchrodingerAirdrop
· 21ч назад
靠,又来一遭?头部平台都这样,真绝了
---
4亿补救费...这钱能空投我吗哈哈
---
Индийский сегмент действительно вызывает опасения по поводу безопасности, внутренние злоумышленники не могут быть остановлены
---
Соответствующие платформы тоже не спасут сотрудников, которых подкупают, эта линия защиты фактически отсутствует
---
Ключевое — хакеры смело требуют 2000万, что говорит о том, что они хорошо разобрались в этой системе
---
Мои данные уже несколько раз продавались на тёмной сети, мне всё равно
---
Поэтому даже крупнейшая биржа бесполезна, безопасность всегда остаётся самой большой шуткой
Посмотреть ОригиналОтветить0
MercilessHalal
· 21ч назад
Опять повторяется? В мае уже был утечка, и ты снова рискуешь — это немного трогает ум.
Посмотреть ОригиналОтветить0
OneBlockAtATime
· 21ч назад
Ай-яй, опять эта история: сотрудники скуплены, данные утекли, действительно ужасно
Даже ведущие платформы не могут остановить это, похоже, никто не может доверять
Четыреста миллионов долларов на исправление, сколько пользователей придется заплатить?
Посмотреть ОригиналОтветить0
PoetryOnChain
· 21ч назад
Эх, опять это? Стучать в одну и ту же дверь дважды, чтобы понять, насколько это абсурдно.
Посмотреть ОригиналОтветить0
ImpermanentPhilosopher
· 21ч назад
Черт возьми, играть по одной и той же схеме дважды? Это уже слишком, как можно так застрять на одном месте
Руководитель одного из ведущих compliant-платформ недавно публично раскрыл неловкую ситуацию — один из бывших сотрудников службы поддержки в Индии был арестован. В чем же причина? Хакеры взяли взятку у этого сотрудника, чтобы получить доступ к информации клиентов. Эта схема уже несколько месяцев как используется. В мае этого года платформа уже сообщала о подобном инциденте утечки данных: иностранные подрядчики или сотрудники, получив взятку, раскрывали конфиденциальные данные клиентов, а хакеры требовали выкуп в размере 2000万美元.
Эта ситуация была воспринята в индустрии как одна из самых серьезных уязвимостей в безопасности криптовалютных бирж. Еще более болезненно то, что компания оценила возможные расходы на устранение последствий в 4 миллиарда долларов. По сути, это тревожный звонок — безопасность в криптоиндустрии кажется надежной, но на самом деле у нее есть явные слабые места. Защита данных клиентов — это действительно важно.