第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击

VSole2022-12-18 16:37:35

Bleeping Computer 网站披露,Gemini 加密货币交易所近日宣布,由于第三方供应商遭网络攻击,导致大量客户的电子邮件地址和电话号码泄露,部分 Gemini 客户可能已经成为了潜在网络犯罪分子的攻击目标。

Gemini 声称内部资金和客户账户未受影响

第三方供应商数据泄露事件不久后,Gemini 产品安全团队在一份安全通知中表示,客户数据信息泄露原因是第三方供应商遭遇了一次 "网络安全事件",导致部分 Gemini 客户电子邮件地址和不完整的电话号码泄露。基于上述情况,部分 Gemini 客户收到了钓鱼电子邮件。

另外,在简短报告中,Gemini 着重强调,用户账户信息及其系统没有受到影响,资金和客户账户目前仍然很安全。

黑客宣传出售 Gemini 数据库

在某个黑客论坛上出现了多篇出售 Gemini 数据库的帖子,数据库中包含了 570 万用户的电话号码和电子邮件地址。值得一提的是,之前某黑客论坛上已经有攻击者尝试出售数据库,并标价 30 个比特币(按当前汇率计算约 52 万美元)。

黑客要价 30 个比特币(来源:KELA)

11 月中旬,黑客论坛上出现另一个匿名帖子(目前在论坛上已经被禁),帖子有多个加密货币交易所的数据库,其中就包括一个来自 Gemini 的数据库。

值得注意的是,不久后,黑客论坛又出现了一个公告,表示免费提供 Gemini 的数据库信息,并分享了部分电话号码(这些号码中间缺失三个数字),看来,黑客似乎没有成功出售 Gemini 的数据库。

匿名帖子公开 Gemini 的数据库信息(来源 Bleeping Computer)

目前,Gemini 已提供更改 Gemini 账户相关电子邮件地址的必要步骤。此外,Gemini 强烈建议其客户尽快激活双因素认证(2FA)或使用硬件安全密钥来访问账户。

网络安全数据库
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国土安全部发布《人工智能与机器学习战略计划》
在实际工作中,应用安全架构师负责制定、实施和维护与应用系统架构相关的安全协议。乍一看,这项工作似乎非常全面,涉及基础设施安全、操作系统安全、网络安全数据库安全等方面。无论是哪种方式,渗透测试人员的职责是审查组织环境,并寻找漏洞。实际上,无论公司规模大小,CISO的主要职责都是自上而下地制定并落实公司整体安全战略与目标,包括建立和支持全公司的安全文化项目,以及数据安全管理和应用策略。
据中国银行保险报此前报道,周延礼在2022年全国两会上表示,网络安全保险是数字经济的网络化、数字化和智能化过程中防范风险的解决方案,建议制定网络安全保险发展的相关战略规划,促进网络安全保险健康发展。工信部分别从完善相关标准与法律体系、制定网络安全保险发展的相关战略规划、建立统一的网络安全风险数据库、加大网络安全保险的宣传推广力度四个方面答复了周延礼的上述提案。
未来,补丁管理将向“超自动化”管理过渡。
漏洞管理走向何方?
2022-03-29 21:43:30
从最早单纯的补丁管理,到当前成熟的漏洞管理角色模式,详尽道来,并展望了将来的超自动化漏洞管理。
在劳动节周末发动勒索软件攻击后,洛杉矶联合学区(LAUSD)现在正慢慢恢复容量,这导致计算机系统前所未有地关闭,试图遏制恶意软件的影响。对美国第二大学区LAUSD的袭击使官员们处于高度戒备状态,担心学校管理系统的封锁和未经授权访问学生数据引发了联邦、州和地方合作伙伴的反应。
随着数据规模的TB级增长,通过释放数据价值来完成业务转型与增长,已经成为各行业数字化转型的基本方向。作为数据存储的主要技术手段,数据库系统在整个IT架构中的重要地位不言而喻。然而,伴随互联网技术的飞速发展,数据库被逐渐暴露在更开放、更复杂的网络环境中,传统网络安全体系已不再适用于云计算、多连接等环境,高速的场景迁移和猖獗的黑产交易,更使数据库面临更多安全挑战。
众安在线相关负责人表示,《关于促进网络安全保险规范健康发展的意见》的发布,有助于推动相关保险产品的市场普及和需求释放。《意见》指出,要完善网络安全保险政策制度。面向网络安全服务开发职业责任险等产品,转移专业技术人员在安全服务过程中因人为操作可能引发的安全风险。充分发挥保险机构专业优势,联合网络安全企业、基础电信运营商等加快网络安全保险与网络安全服务融合创新。
安全公司 Trustwave 发布2018年全球安全报告,其中分析了2017年以来世界范围内出现的主要安全威胁、行业违规事件以及网络犯罪趋势。 该报告源自对全球数十亿条安全与违规事件记录的分析结果、数百项实践数据调查以及内部研究结论。研究结果表明,入侵检测等领域得到提升,但恶意软件混淆、社会工程策略以及高级持续威胁(APT)的复杂性也在快速增加。
系列动态|数据安全国际动态(2021年第5期)
VSole
网络安全专家