數據泄露索引網站“Have I Been Pwned”的安全研究員表示,有兩個網站的220萬用戶的密碼數據和個人信息被泄露。
11月19日,Ars Technica報道稱,安全研究員Troy Hunt證實,被盜數據來自加密貨幣錢包GateHub和RuneScape機器人提供商EpicBot的賬戶。
Hunt表示,第一批被盜數據來自加密貨幣錢包GateHub的140萬個用戶賬戶的個人信息。第二批包含了自稱是世界上最安全的一體化RuneScape機器人提供商EpicBot的約80萬個用戶賬戶的數據。
據報道,被盜信息包括注冊的電子郵件地址、密碼、雙因素認證密鑰、助記短語和錢包哈希。根據他們的調查結果,GateHub內部人士表示,這些錢包哈希并未被訪問。
這已經不是Gatehub第一次遭遇數據泄露了。據報道,今年6月,黑客入侵了大約100個XRP Ledger錢包,導致近1000萬美元的資金被盜。
同樣在6月,Gatehub警告稱,目前出現了針對其加密貨幣錢包用戶的釣魚欺詐活動。據該公司透露,GateHub的錢包用戶收到了惡意郵件,地址看起來像是來自GateHub官方的:分別以“ gatehub.com”和“ gatehub.net”結尾。
去年8月下旬,Gatehub賬戶數據被發布到一個黑客網站上。三個月前,這家加密貨幣服務公司報告稱,自己遭到了黑客攻擊。GateHub稱,攻擊者竊取了——或者至少試圖竊取——1.8萬多個用戶賬戶的大量敏感信息。
對此,GateHub表示,網站管理人員通知了受影響的用戶,并生成了新的加密密鑰和重新加密的敏感信息,比如錢包的密鑰。
相比之下,本次遭泄露的數據范圍更廣。更重要的是,這次泄露影響了多達140萬的GateHub用戶,而不僅僅是18473名用戶。
目前GateHub尚未就本次信息泄露發表評論。
隨著技術和安全的提高,黑客們實施的欺詐和攻擊手段也越來越多樣化。近年來最嚴重的事件之一就是位于斯洛文尼亞的比特幣礦場NiceHash遭遇了黑客攻擊。2017年12月,一名黑客竊取了大約4700枚比特幣,價值約6400萬美元。該平臺稱這次安全漏洞是一次高度熟練和有組織的攻擊,是通過復雜的社交工程進行的。
責任編輯:Rachel
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。