Tiada dana hilang dalam pelanggaran data BlockFi

Pada 14 Mei, BlockFi mengalami pelanggaran data selama sejam yang menjejaskan beberapa data pengguna. Tiada dana terjejas.
BlockFi baru-baru ini memaklumkan pelanggannya tentang pelanggaran melalui memo. Pelanggaran itu memberi kesan kepada kurang daripada separuh daripada pelanggan runcit firma dan tiada pelanggan institusinya. Data yang diakses termasuk nama pengguna, alamat e-mel, tarikh lahir, alamat dan sejarah aktiviti.
Maklumat yang lebih sensitif seperti butiran akaun bank, keselamatan sosial dan nombor pengenalan cukai, nombor pasport dan lesen memandu serta imbasan foto tidak didedahkan.
"Walaupun tiada maklumat diakses yang membolehkan penceroboh mengakses akaun atau dana anda, kami percaya adalah demi kepentingan ketelusan untuk berkongsi butiran berikut dengan anda, dan semua pelanggan kami yang lain yang berpotensi terjejas," kata syarikat itu.
Dalam laporan insiden yang diterbitkan pada masa yang sama, BlockFi menerangkan bagaimana penggodam itu dapat memperoleh akses kepada sistem dalaman syarikat. Seorang pekerja syarikat itu menjadi mangsa serangan pertukaran kad SIM, iaitu apabila pengendali telefon mudah alih ditipu untuk mengaktifkan nombor telefon pengguna pada peranti lain.
Serangan pertukaran kad SIM membolehkan penyerang menggagalkan pengesahan dua faktor SMS, kerana teks kini diterima oleh peranti yang dibenarkan secara palsu. Penyerang dapat menggunakan ini untuk mendapatkan akses kepada beberapa bahagian sistem dalaman syarikat.
Vektor serangan ini terkenal dalam industri mata wang kripto, dan terdapat banyak insiden sebelumnya serangan ini berlaku. Kes yang paling terkenal ialah Michael Terpin, yang mempunyai mata wang kripto bernilai hampir $24 juta USD yang dicuri daripadanya selepas serangan pertukaran kad SIM.
"Nombor telefon pekerja BlockFi telah dilanggar dan digunakan oleh pihak ketiga yang tidak dibenarkan untuk mengakses sebahagian daripada sistem pejabat belakang yang disulitkan BlockFi," bunyi laporan insiden itu. "Pihak ketiga yang tidak dibenarkan dapat mengakses maklumat pelanggan BlockFi yang biasanya digunakan oleh BlockFi untuk tujuan pemasaran runcit sepanjang tempoh kejadian ini."
Laporan insiden itu juga menyatakan penggodam telah mencuba, walaupun tidak berjaya, untuk membuat pengeluaran dana pengguna sebelum BlockFi dapat mengeluarkannya daripada sistem. Firma itu berkata ia "menamatkan akses penceroboh kepada sistem dalaman BlockFi dengan cepat" dan setiap tindakan yang diambil oleh pihak ketiga yang tidak dibenarkan berkenaan dengan sistem BlockFi telah direkodkan.
Sebagai tindak balas kepada pelanggaran data, BlockFi menyatakan, "Kami sentiasa menyemak dan menambah baik sistem dan proses keselamatan kami dan akan mempercepatkan usaha dalam beberapa bidang hasil daripada aktiviti ini. Sebagai tambahan kepada pembangunan berterusan sistem kami, kami sedang menyelidik secara aktif pilihan untuk kami menyumbang kepada usaha keselamatan siber industri mata wang kripto secara lebih meluas."
Pelanggaran data adalah kejadian yang agak biasa dalam pasaran mata wang kripto disebabkan oleh sifat unik aset yang boleh dicuri. Jika penggodam boleh mendapatkan akses kepada akaun pengguna dan menghabiskan dana mereka, tiada cara untuk mengembalikan tindakan itu.
Penjejakan dana sebaik sahaja mereka meninggalkan akaun pengguna juga sukar, yang menjadikan pengguna mata wang kripto sebagai sasaran ideal untuk penggodam. Walaupun maklumat seperti alamat e-mel dan tarikh lahir mungkin tidak mencukupi sendiri untuk menggodam akaun, maklumat tersebut menyediakan lebih banyak konteks untuk penggodam yang mungkin membantu dalam kecurian dana.








