据报道,印度加密货币交易所BuyUCoin的用户已受到泄露事件的影响,破坏了超过325,000人的个人数据。
根据印度新闻媒体Inc42的报道,一个名为ShinyHunters的黑客组织泄露了一个数据库,其中包含325,000多名BuyUCoin用户的姓名,电话号码,电子邮件地址,税号和银行帐户详细信息。 但是,Bleeping Computer的后续报告显示,泄漏的数据可能只包含161,487个BuyUCoin成员的信息。
网络安全研究员Rajshekhar Rajaharia上周在Twitter上发布了泄露数据的屏幕快照(记录到2020年9月),其中包括交易活动和BuyUCoin推荐代码。
交易#cryptocurrency? 3.5万名包括我在内的用户数据从@buyucoin泄露。 泄漏的数据包含姓名,电子邮件,手机,银行帐号,PAN号码,钱包详细信息等。同样,公司也未将其告知受影响的用户。故事-https://t.co/rUrfSQ96Z1#InfoSec pic.twitter.com/1xFOtLcd8F
-Rajshekhar Rajaharia(@rajaharia)2021年1月21日
BuyUCoin最初声称“甚至没有一个客户受到数据泄露的影响”,并将这些报告称为“谣言”,但此后发表了一份声明,称其“正在彻底调查报告中有关恶意和非法的各个方面。外国实体的网络犯罪活动。” 该交易所补充说,所有用户资金“在安全的环境中是安全无害的”,因为据报道95%的资金都保存在冷藏库中。
虽然据报道,没有任何资金受到交易所违约的影响,但BuyUCoin用户仍然存在潜在风险。 像交易所的客户一样,Ledger用户的个人数据在2020年6月和7月的数据泄露中受到破坏,影响了272,853位订购硬件钱包的人。 此后,一些用户报告说收到威胁性电子邮件,要求在24小时内支付加密赎金,否则他们将面临“可怕”的后果。
尽管在现实世界中,窃取加密货币的攻击要比黑客攻击或诈骗少得多,但确实会发生。 无论是关心数据还是身体健康,一些BuyUCoin用户都对泄密事件表示沮丧。
“如果有人在任何非法活动中使用我的帐户怎么办?” Rajaharia(也是BuyUCoin的用户)在后续推文中表示,称该交易所的初步回应“不负责任”。
Cointelegraph向BuyUCoin首席执行官Shivam Thakral征求意见,但在发布时未收到任何回复。