La acción y cripto gigante comercial, Robinhood reveló que habían sufrido un incidente de explotación en su plataforma recientemente. en un del blog En su sitio web ayer, Robinhood informó a la comunidad que en la noche del 3 de noviembre, experimentó un incidente de seguridad de datos, lo que llevó a un tercero no autorizado a obtener acceso a información personal para una parte considerable de los clientes de Robinhood.
"Como empresa La seguridad es lo primero, le debemos a nuestros clientes ser transparentes y actuar con integridad ... Después de una revisión diligente, avisar a toda la comunidad de Robinhood de este incidente ahora es lo correcto", dijo el Jefe de Seguridad de Robinhood. Oficial, Caleb Sima.
Sin embargo, la empresa confirmó que han logrado contener el ataque. Sin embargo, Robinhood sigue sin estar seguro de que los detalles financieros de los usuarios estén expuestos a los atacantes, junto con ninguna prueba absoluta para descartar por completo la posibilidad de pérdidas financieras para cualquier cliente como resultado del incidente. La compañía señaló que, según su investigación, "creen" que ninguna de estas pérdidas ocurrió durante o después del pirateo, sin embargo, no garantizan nada a partir de ahora.
Más de 7 millones de usuarios de Robinhood afectados
Según la investigación de Robinhood, los atacantes habían "diseñado socialmente a un empleado de atención al cliente" por teléfono y además adquirieron acceso a ciertos sistemas de atención al cliente. Como resultado del acceso a estos sistemas, los piratas informáticos obtuvieron más de 7 millones de datos personales de usuarios, incluidas las direcciones de correo electrónico de aproximadamente cinco millones de personas, junto con los nombres completos de un grupo separado que asciende a aproximadamente dos millones de personas.
Además, también se filtró información personal adicional de más de 300 usuarios, como su nombre, fecha de nacimiento y código postal, y un subconjunto de aproximadamente 10 clientes reveló detalles de cuenta más extensos. Robinhood señaló que la empresa se encuentra actualmente en el proceso de divulgar información a los usuarios afectados.
Además, después de la contención, los atacantes exigieron un pago de extorsión a la plataforma, y Robinhood ha transmitido lo mismo a ley aplicación. La compañía continúa investigando el incidente con la ayuda de la principal firma de seguridad externa, Mandiant.
- 7
- Absoluto
- de la máquina
- Mi Cuenta
- Adicionales
- jefe
- código
- vibrante e inclusiva
- compañía
- Contención
- contenido
- criptomonedas
- Atención al cliente
- Clientes
- datos
- seguridad de datos
- Explotar
- extorsión
- financiero
- Firme
- Nombre
- ser completados
- Grupo procesos
- corte
- los piratas informáticos
- mantener
- HTTPS
- Incluye
- información
- investigar
- investigación
- metas de
- IT
- líder
- Fugas
- LED
- Mercado
- encuestas de mercado
- millones
- nombres
- Oficial
- Opinión
- pago
- Personas
- plataforma
- prueba
- la investigación
- Revelado
- una estrategia SEO para aparecer en las búsquedas de Google.
- Robin Hood
- Safety
- EN LINEA
- Compartir
- en stock
- SOPORTE
- Todas las funciones a su disposición
- Plataforma de
- usuarios
- Página web