Bài đăng Crypto.com Tiết Lộ Phân Kỳ Ẩn Dữ Liệu Người Dùng xuất hiện trên BitcoinEthereumNews.com. Theo cuộc điều tra của Bloomberg, Crypto.com, một trong những sàn giao dịch tiền mã hóa lớn nhất thế giới, được cho là đã phải hứng chịu một vụ đánh giá bảo mật mà họ chưa từng tiết lộ. Báo cáo liên kết sự cố này với Scattered Spider, một nhóm hacker thường nhắm vào các công ty bằng chiến thuật kỹ thuật xã hội. Nhóm này chủ yếu bao gồm những thanh thiếu niên chuyên lừa nhân viên để lấy thông tin đăng nhập của họ. Tài trợ Tài trợ Theo Bloomberg, những kẻ tấn công đã giả dạng nhân viên IT và thuyết phục nhân viên Crypto.com không nêu tên giao nộp thông tin đăng nhập. Khi đã xâm nhập vào hệ thống, họ đã cố gắng nâng cao quyền truy cập bằng cách nhắm vào tài khoản của nhân viên cấp cao. Crypto.com đã nói với Bloomberg rằng cuộc tấn công chỉ ảnh hưởng đến "một số lượng rất nhỏ cá nhân" và nhấn mạnh rằng tiền của khách hàng vẫn an toàn. Công ty vẫn chưa cung cấp thêm thông tin về sự cố này tính đến thời điểm hiện tại. Trong khi đó, các chuyên gia bảo mật lập luận rằng quyết định không tiết lộ vụ vi phạm của sàn giao dịch làm suy giảm niềm tin vào các biện pháp bảo mật của họ. Họ cho rằng việc không chia sẻ chi tiết về sự cố khiến người dùng không chắc chắn về mức độ lộ thông tin và dễ bị tấn công tiếp theo. Mối lo ngại này là đáng kể vì Coinbase trước đây đã từng gặp phải một vụ vi phạm tương tự khiến khách hàng của họ bị lộ hơn 300 triệu đô la thiệt hại hàng năm. Nhà điều tra on-chain ZachXBT đã cáo buộc Crypto.com cố tình che đậy vụ vi phạm. Anh cũng nhấn mạnh rằng đây không phải là lần đầu tiên nền tảng này bị liên kết với các lỗ hổng bảo mật không được tiết lộ. Tài trợ Tài trợ Nhận xét của anh phản ánh sự thất vọng rộng rãi trong ngành về các sàn giao dịch âm thầm giảm nhẹ mức độ nghiêm trọng của các vụ vi phạm để bảo vệ danh tiếng của họ. Trong khi đó, sự cố này cũng đã làm dấy lên lại những chỉ trích về sự phụ thuộc của ngành vào hệ thống Xác minh tên thật (KYC). Nhà nghiên cứu bảo mật ẩn danh Pcaversaccio đã phản ứng mạnh mẽ về vấn đề này, lập luận rằng yêu cầu KYC tạo ra những kho dữ liệu khổng lồ cho tin tặc. "Bạn có thể dễ dàng thay đổi mật khẩu, nhưng _không thể_ thay đổi hộ chiếu và họ biết rõ điều đó. Về cơ bản chúng ta là tiền cọc trong trò lừa đảo giám sát của họ,"...Bài đăng Crypto.com Tiết Lộ Phân Kỳ Ẩn Dữ Liệu Người Dùng xuất hiện trên BitcoinEthereumNews.com. Theo cuộc điều tra của Bloomberg, Crypto.com, một trong những sàn giao dịch tiền mã hóa lớn nhất thế giới, được cho là đã phải hứng chịu một vụ đánh giá bảo mật mà họ chưa từng tiết lộ. Báo cáo liên kết sự cố này với Scattered Spider, một nhóm hacker thường nhắm vào các công ty bằng chiến thuật kỹ thuật xã hội. Nhóm này chủ yếu bao gồm những thanh thiếu niên chuyên lừa nhân viên để lấy thông tin đăng nhập của họ. Tài trợ Tài trợ Theo Bloomberg, những kẻ tấn công đã giả dạng nhân viên IT và thuyết phục nhân viên Crypto.com không nêu tên giao nộp thông tin đăng nhập. Khi đã xâm nhập vào hệ thống, họ đã cố gắng nâng cao quyền truy cập bằng cách nhắm vào tài khoản của nhân viên cấp cao. Crypto.com đã nói với Bloomberg rằng cuộc tấn công chỉ ảnh hưởng đến "một số lượng rất nhỏ cá nhân" và nhấn mạnh rằng tiền của khách hàng vẫn an toàn. Công ty vẫn chưa cung cấp thêm thông tin về sự cố này tính đến thời điểm hiện tại. Trong khi đó, các chuyên gia bảo mật lập luận rằng quyết định không tiết lộ vụ vi phạm của sàn giao dịch làm suy giảm niềm tin vào các biện pháp bảo mật của họ. Họ cho rằng việc không chia sẻ chi tiết về sự cố khiến người dùng không chắc chắn về mức độ lộ thông tin và dễ bị tấn công tiếp theo. Mối lo ngại này là đáng kể vì Coinbase trước đây đã từng gặp phải một vụ vi phạm tương tự khiến khách hàng của họ bị lộ hơn 300 triệu đô la thiệt hại hàng năm. Nhà điều tra on-chain ZachXBT đã cáo buộc Crypto.com cố tình che đậy vụ vi phạm. Anh cũng nhấn mạnh rằng đây không phải là lần đầu tiên nền tảng này bị liên kết với các lỗ hổng bảo mật không được tiết lộ. Tài trợ Tài trợ Nhận xét của anh phản ánh sự thất vọng rộng rãi trong ngành về các sàn giao dịch âm thầm giảm nhẹ mức độ nghiêm trọng của các vụ vi phạm để bảo vệ danh tiếng của họ. Trong khi đó, sự cố này cũng đã làm dấy lên lại những chỉ trích về sự phụ thuộc của ngành vào hệ thống Xác minh tên thật (KYC). Nhà nghiên cứu bảo mật ẩn danh Pcaversaccio đã phản ứng mạnh mẽ về vấn đề này, lập luận rằng yêu cầu KYC tạo ra những kho dữ liệu khổng lồ cho tin tặc. "Bạn có thể dễ dàng thay đổi mật khẩu, nhưng _không thể_ thay đổi hộ chiếu và họ biết rõ điều đó. Về cơ bản chúng ta là tiền cọc trong trò lừa đảo giám sát của họ,"...

Crypto.com Tiết Lộ Vi Phạm Dữ Liệu Người Dùng Bị Che Giấu

2025/09/22 03:09

Theo một cuộc điều tra của Bloomberg, Crypto.com, một trong những sàn giao dịch tiền mã hóa lớn nhất thế giới, được cho là đã phải hứng chịu một vụ vi phạm bảo mật mà họ chưa từng tiết lộ.

Báo cáo liên kết sự cố này với Scattered Spider, một nhóm hacker thường nhắm vào các công ty bằng chiến thuật kỹ thuật xã hội. Nhóm này chủ yếu bao gồm những thanh thiếu niên chuyên lừa nhân viên để lấy thông tin đăng nhập của họ.

Tài trợ

Tài trợ

Theo Bloomberg, những kẻ tấn công đã giả dạng nhân viên IT và thuyết phục nhân viên Crypto.com ẩn danh giao nộp thông tin đăng nhập. Khi đã xâm nhập vào hệ thống, họ đã cố gắng mở rộng quyền truy cập bằng cách nhắm vào tài khoản của nhân viên cấp cao.

Crypto.com đã nói với Bloomberg rằng cuộc tấn công chỉ ảnh hưởng đến "một số lượng rất nhỏ cá nhân" và nhấn mạnh rằng tiền của khách hàng vẫn không bị động đến.

Công ty vẫn chưa cung cấp thêm thông tin về sự cố này tính đến thời điểm hiện tại.

Trong khi đó, các chuyên gia bảo mật lập luận rằng quyết định không tiết lộ vụ vi phạm của sàn giao dịch làm suy giảm niềm tin vào các biện pháp bảo mật của họ.

Họ lập luận rằng việc không chia sẻ chi tiết về sự cố khiến người dùng không chắc chắn về mức độ lộ thông tin và dễ bị tổn thương trước các cuộc tấn công tiếp theo có thể xảy ra.

Mối lo ngại này là đáng kể vì Coinbase trước đây đã từng phải hứng chịu một vụ vi phạm tương tự khiến khách hàng của họ bị lộ thông tin dẫn đến thiệt hại hơn 300 triệu đô la mỗi năm.

Nhà điều tra dữ liệu on-chain ZachXBT đã cáo buộc Crypto.com cố tình che đậy vụ vi phạm. Anh cũng nhấn mạnh rằng đây không phải là lần đầu tiên nền tảng này bị liên kết với các lỗ hổng bảo mật không được tiết lộ

Tài trợ

Tài trợ

Bình luận của anh phản ánh sự thất vọng rộng rãi trong ngành về các sàn giao dịch âm thầm giảm nhẹ mức độ nghiêm trọng của các vụ vi phạm để bảo vệ danh tiếng của họ.

Trong khi đó, sự cố này cũng đã làm dấy lên lại những chỉ trích về sự phụ thuộc của ngành vào hệ thống Xác minh tên thật (KYC).

Nhà nghiên cứu bảo mật ẩn danh Pcaversaccio đã phản ứng mạnh mẽ về vấn đề này, lập luận rằng các yêu cầu KYC tạo ra kho dữ liệu khổng lồ thu hút tin tặc.

Mối lo ngại này phù hợp với sự hoài nghi rộng rãi trong ngành về các khuôn khổ quy định.

Đầu năm nay, CEO của Coinbase Brian Armstrong đã chỉ trích Đạo luật Bí mật Ngân hàng và các quy định chống rửa tiền hiện tại là lỗi thời và không hiệu quả.

Ông giải thích rằng các công ty đang bị buộc phải thu thập dữ liệu nhạy cảm trái với ý muốn của họ. Theo ông, các yêu cầu này ít có tác dụng trong việc ngăn chặn tội phạm mặc dù chúng đặt gánh nặng lên các công ty và khách hàng.

Nguồn: https://beincrypto.com/crypto-com-hidden-users-data-breach-sparks-criticism/

Cơ hội thị trường
Logo SynFutures
Giá SynFutures(F)
$0.006286
$0.006286$0.006286
-2.91%
USD
Biểu đồ giá SynFutures (F) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ [email protected] để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.