BTC $84,831.26 +0.22%
ETH $2,693.85 +0.53%
BNB $783.12 +1.86%
XRP $1.49 -0.04%
SOL $120.09 +0.82%
TRX $0.3353 +0.27%
DOGE $0.0927 -0.51%
ADA $0.2439 -1.65%
BCH $317.83 +1.50%
LINK $14.03 +0.59%
HYPE $89.64 +0.87%
AAVE $181.53 -0.01%
SUI $1.17 +0.16%
XLM $0.2154 -0.47%
ZEC $1,307.31 -1.12%
AAPL $333.32 -0.00%
AMZN $252.34 +0.19%
GOOGL $343.84 +0.17%
MSFT $517.63 +0.00%
META $730.85 +0.47%
NVDA $234.88 +0.20%
TSLA $371.47 +0.10%
SNDK $1,716.30 -0.34%
INTC $116.94 -1.57%
SPCX $158.84 -0.06%
MU $1,066.33 -0.20%
AMD $634.02 -0.18%
BTC $84,831.26 +0.22%
ETH $2,693.85 +0.53%
BNB $783.12 +1.86%
XRP $1.49 -0.04%
SOL $120.09 +0.82%
TRX $0.3353 +0.27%
DOGE $0.0927 -0.51%
ADA $0.2439 -1.65%
BCH $317.83 +1.50%
LINK $14.03 +0.59%
HYPE $89.64 +0.87%
AAVE $181.53 -0.01%
SUI $1.17 +0.16%
XLM $0.2154 -0.47%
ZEC $1,307.31 -1.12%
AAPL $333.32 -0.00%
AMZN $252.34 +0.19%
GOOGL $343.84 +0.17%
MSFT $517.63 +0.00%
META $730.85 +0.47%
NVDA $234.88 +0.20%
TSLA $371.47 +0.10%
SNDK $1,716.30 -0.34%
INTC $116.94 -1.57%
SPCX $158.84 -0.06%
MU $1,066.33 -0.20%
AMD $634.02 -0.18%

情報漏洩

すべて
記事
速報

ZachXBT:Revolutは、偽の政府の要求を誤って信じたため、一部の高純資産ユーザーの情報が漏洩した。

ZachXBTというオンチェーン探偵が自身のチャンネルで、Revolutが偽の政府機関からの情報要求を認識できなかったため、一部のユーザーの個人情報(PII)が漏洩した疑いがあると発表しました。彼の発表によると、Revolutは以前に、実際の政府機関からのように見える、かつその機関の公式メールドメインから送信された顧客情報の取得要求を受け取っていました。メールには有効なドメイン認証情報があったため、Revolutはこの要求が本物であると考え、応じました。今回漏洩の可能性があるデータには、ユーザーの名前、生年月日、職業、住所、メールアドレス、電話番号、パスポートまたは運転免許証のコピー、本人確認の自撮り写真、口座明細、IBAN、出金記録、完全な取引履歴が含まれ、ビットコインの取引記録も含まれています。Revolutがユーザーに送信した通知によれば、生体認証の顔の遠隔測定データは漏洩していないとのことです。ZachXBTは、現在のところ事件の規模は限られている可能性があるが、状況から見ると主に高額資産を持つユーザーをターゲットにしている疑いがあると述べています。複数のRevolutユーザーは昨日、関連するセキュリティ事件の通知を受け取りました。Revolutの公式も以前に、疑わしい情報に遭遇した場合はアプリ内のカスタマーサービスで確認し、個人情報や財務情報を提供しないようにとユーザーに注意を促していました。

暗号会議の参加者情報が盗まれ、市場で取引されることが発覚し、安全への懸念が高まっています。

ChainCatcher のメッセージによると、Cointelegraph が報じたところでは、暗号通貨会議の参加者の敏感情報を含むデータの一部が市場で流通しています。これらのリストには、フルネーム、電話番号、国籍、職務、会社などの情報、さらには個人および企業のソーシャルメディアリンクが含まれている可能性があります。一部のリストには、参加者のチケット購入日、チケットの種類、購入時に使用されたオペレーティングシステム、ソーシャルメディアのフォロワー数、暗号通貨ウォレットアドレス、イベント主催者に送信されたテキストフィールドに入力された情報も含まれています。Cointelegraph は、売り手からこのようなリストの「サンプル」を Telegram 経由で入手しました。これには、約 60 人から 100 人の参加者のリストが 4 つ含まれており、これらのリストは複数のイベントからのもので、各リストには参加者の異なるデータポイントが含まれています。ある売り手は複数の国のリストにアクセスできるため、ブロックチェーンイベントの参加者データの国際的な取引は孤立したものではなく、組織的であることを示しています。注目すべきは、調査によってデータ転売者がロシアから来ている疑いがあることです。売り手は、これらのデータが「マーケティングプロモーションや顧客探し」に使用されると主張し、「漏洩していない」データの販売を正当化しようとし、「これらのデータは『敏感情報』ではなく、『ほとんどの人がこの種のマーケティングに対してオープンである』」と主張しています。

万事达カードはクレジットカード番号を廃止し、情報漏洩リスクを低減するためにトークン化技術を導入することを検討しています。

ChainCatcher のメッセージによると、シンガポールの聯合早報が報じたところによれば、マスターカードは従来のクレジットカード番号を廃止し、「認証技術」(トークン化技術)を導入してネット詐欺に対抗する計画を立てています。この技術は、クレジットカード番号などの機密データをランダムに生成された数字の列(トークン)に置き換えることで、データ漏洩のリスクを低減します。マスターカードのCEOであるミバッハ氏は、同社がこの技術の使用を拡大し、従来のパスワードの代わりに生体認証(指紋や顔認識など)を導入することを明らかにしました。この措置は、オンライン決済詐欺の問題が深刻化していることに対応するものであり、この問題は2028年までに910億ドルを超えると予測されています。ミバッハ氏は、過去の常識はデータと取引を保護するためにパスワードを使用することでしたが、この方法は次第にセキュリティの脆弱性となっていると指摘しました。しかし、「認証技術」は機密情報を「トークン」に置き換えるため、データがハッカーに不正アクセスされても、実際の情報を解読することはできません。さらに、「認証技術」は企業がデータ保護規制、例えばEU一般データ保護規則(GDPR)や支払いカード業界データセキュリティ基準(PCI DSS)を遵守するのにも役立ちます。マスターカードは、今世紀末までにヨーロッパのすべての電子商取引が「トークン」に置き換えられると予測しています。

Spot on Chain:friend.techにAPIアクセス権の調整を提案し、プライバシーポリシーに情報漏洩に関する事項を記載するように求めます。

ChainCatcher のメッセージ、Spot on Chain が friend.tech の「データ漏洩に関する対応」ツイートに返信しました。API 内のウォレットアドレスは friend.tech によって生成されていますが、そのアドレスに資金を提供するために使用されるウォレットを簡単に追跡できることを多くの人が認識していません。したがって、friend.tech はプライバシーポリシーでこれを言及するべきです。API が操作または悪用される形で使用されると、API の違反が発生します。現在のアクセス制御レベルの設計は不十分で、多くのボットがこれを利用して株価を簡単に操作できます。大 KOL が参加し、ボットが直接多くの株を購入します。API アクセス制御を調整する(例えば、株の購入者のみがツイート情報を閲覧できるように制限する)ことで、ボットの影響をある程度減少させることができます(ただし、これだけではボットを完全に防ぐことはできないと考えています)。friend.tech に対して、ボットを避けるために契約を更新し、より良い体験を提供することをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.