您现在的位置是:IT资讯 >>正文
第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击
IT资讯75442人已围观
简介Bleeping Computer 网站披露,Gemini 加密货币交易所近日宣布,由于第三方供应商遭网络攻击,导致大量客户的电子邮件地址和电话号码泄露,部分 Gemini 客户可能已经成为了潜在网络 ...
Bleeping Computer 网站披露,第方Gemini 加密货币交易所近日宣布 ,商数由于第三方供应商遭网络攻击,据泄击导致大量客户的户恐电子邮件地址和电话号码泄露,部分 Gemini 客户可能已经成为了潜在网络犯罪分子的遭钓攻击目标 。

第三方供应商数据泄露事件不久后 ,鱼攻Gemini 产品安全团队在一份安全通知中表示,源码库第方客户数据信息泄露原因是商数第三方供应商遭遇了一次 "网络安全事件",导致部分 Gemini 客户电子邮件地址和不完整的据泄击电话号码泄露。基于上述情况 ,户恐部分 Gemini 客户收到了钓鱼电子邮件。遭钓
另外,鱼攻在简短报告中,云计算第方Gemini 着重强调 ,商数用户账户信息及其系统没有受到影响,据泄击资金和客户账户目前仍然很安全。
黑客宣传出售 Gemini 数据库在某个黑客论坛上出现了多篇出售 Gemini 数据库的帖子,数据库中包含了 570 万用户的电话号码和电子邮件地址 。值得一提的香港云服务器是 ,之前某黑客论坛上已经有攻击者尝试出售数据库 ,并标价 30 个比特币(按当前汇率计算约 52 万美元)。

黑客要价 30 个比特币(来源:KELA)
11 月中旬,黑客论坛上出现另一个匿名帖子(目前在论坛上已经被禁) ,帖子有多个加密货币交易所的数据库,服务器租用其中就包括一个来自 Gemini 的数据库。
值得注意的是,不久后,黑客论坛又出现了一个公告 ,表示免费提供 Gemini 的高防服务器数据库信息 ,并分享了部分电话号码(这些号码中间缺失三个数字) ,看来 ,黑客似乎没有成功出售 Gemini 的数据库 。

匿名帖子公开 Gemini 的数据库信息(来源 Bleeping Computer)
目前,Gemini 已提供更改 Gemini 账户相关电子邮件地址的亿华云必要步骤。此外,Gemini 强烈建议其客户尽快激活双因素认证(2FA)或使用硬件安全密钥来访问账户 。
参考文章:https://www.bleepingcomputer.com/news/security/hackers-leak-personal-info-allegedly-stolen-from-57m-gemini-users/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/078a699915.html
相关文章
俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体
IT资讯近日,The Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击,斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,并表示针对乌克兰实体的攻击于 2022 年 1 ...
【IT资讯】
阅读更多一文了解逻辑炸弹攻击的危害与防护
IT资讯逻辑炸弹是一种非常传统的恶意代码攻击形式之一,其雏形可追溯到上世纪80年代美苏冷战时期。当时,前苏联的一家科技公司窃取了加拿大的精密控制系统,用于自己的工业设施建设,但其中已经被秘密植入了逻辑炸弹。该 ...
【IT资讯】
阅读更多中小型企业组织对网络安全的常见误区
IT资讯拥有足够资源和知识来保护组织免受网络威胁,可以拥有的最佳防御手段之一。员工在线安全教育的重点之一应该包括揭穿通常引用的网络安全误区。这份名单由美国国家网络安全联盟与公共和私人合作伙伴共同整理而成,其依 ...
【IT资讯】
阅读更多