700万客户信息泄露,证券交易平台罗宾汉遭入侵

一颗小胡椒2021-11-09 16:13:00

由于交易不收手续费,罗宾汉Robinhood这家证券交易平台很是受散户欢迎。11月8日,这家证券商披露道,前不久他们遭到黑客攻击并被窃取了约700万客户的个人信息。

攻击发生在11月3日,这天有一个黑客打电话给一名客户支持员工,然后通过社会工程学骗取了客户支持系统的访问权限。攻击者从而窃取到了约700万客户的个人信息数据,如全名、电子邮件地址等。

Robinhood在针对此次安全事件发布的博客文章中说到,攻击者获取了大约500万人的电子邮件地址列表、约200万人的全名,另外还有约310人的姓名、出生日期和邮政编码(其中约10名客户被透露了更详细的账户信息)。Robinhood已通过邮件等方式提醒受害者。

Robinhood称在本次攻击事件中,没有社会保险号码、银行帐号或借记卡号码被曝光,而且没有因该事件给任何客户造成经济损失。

不难理解为什么Robinhood会被黑客盯上。参与股票交易的客户多拥有或渴望拥有大量金融资产,而对于从事身份盗窃、网络钓鱼这类犯罪活动的不法分子而言,这部分人群的个人信息相当有价值。

攻击者窃取数据后进一步要求Robinhood支付赎金,否则将会公开手中的数据。Robinhood及时通知了执法部门,并且将与安全公司Mandiant合作调查此次事件。关于勒索细节以及是否打算支付赎金,Robinhood没有透露更多信息。

Robinhood首席安全官Caleb Sima称,作为一家将安全摆在第一位的公司,他们有责任向客户保持透明,诚信行事。经过认真审查,公开此事让Robinhood客户保持警惕是正确的做法。

有人对此发表评论称,如果不对这些公司进行处罚,他们不会有动力加强网络安全建设,类似的事情就会不断发生。除了对公司进行处罚外,公司的高管也应受到处罚,如果他们不切身感受到痛苦,他们就不能向团队灌输安全建设的重要性。

不知大家怎么看?

信息泄露客户信息
本作品采用《CC 协议》,转载必须注明作者和本文链接
数据泄露等重大网络安全事件往往是不断重复错误的过程。根据庭外和解协议,Meta最终同意支付9000万美元的赔偿金,并同意删除在用户不知情的情况下搜集到的所有数据。最大轮胎制造商之一遭遇威胁2022年2月,LockBit 勒索软件团伙声称已经破坏了最大的轮胎制造商之一普利司通美洲公司的网络,并窃取了该公司的数据。
欧洲法院明确表示希望欧洲各国当局“暂停或禁止”不符合Schrems-II案判决决定的数据转让,否则将采取必要的监督措施。同时,禁止企业出售和交易生物识别信息,如企业违反规定,顾客可以向法院起诉,要求企业赔偿。该法案确立了个人数据保护的重要地位,明确提出了数据处理相关禁止性行为。此外,该法案规定了数据控制者和处理者的义务、数据主体权利、数据保护评估要求、私人诉讼权以及相关执法机制。
信息时代,企业信息安全的重要性不言而喻。信息安全不仅包括公司电脑自身的安全,还包括企业商业机密的安全,尤其是电脑、信息系统中的重要数据。
随着ChatGPT的日益普及,大语言模型应用的数据安全风险进一步加剧。
沃尔沃作为一家瑞典豪华汽车制造商,旗下拥有超过95,000名员工,每年能够销售近70万辆汽车。美国数字安全调查媒体的相关人员联系了Dimas Volvo和负责沃尔沃总部数据保护的相关官员,了解到目前这个信息泄漏的问题已经得到了妥善的解决。汽车行业的数据泄露情况并不是个例沃尔沃这次的客户信息泄露事件,在整个汽车行业里并不是个例。
零佣金证券交易平台Robinhood于11月8日发布博文称,在11月3日平台遭到黑客入侵,约有700万客户的个人信息被泄露
对侵犯公民个人信息案件负有直接责任。
非法出售其在业务活动中获取的银行客户账户信息共31465条,信息内容包括公民姓名、身份证号码、电话号码、银行卡账号等。法院一审判决:其犯侵犯公民个人信息罪,判处有期徒刑八个月,缓刑一年,并处罚金人民币一万元。
据外媒报道,丰田汽车印度分公司 在1月1日表示,该公司的数据泄露事件可能暴露了部分客户的个人信息。丰田印度公司表示,已经向印度相关部门通报了丰田基洛斯卡汽车公司的数据泄露事件,该公司是丰田与印度基洛斯卡集团的合资企业。但是丰田没有披露本次数据泄露的规模,也没有透露受影响的客户的数量。去年10月,丰田的T-Connect服务也曾发生过类似事件,导致大约29.6万条客户信息遭到泄露
ParkMobile是一款全球使用的停车应用程序,该平台在2021年遭受了大规模数据泄露,当时黑客泄露了2100万客户的数据。最新的数据泄露事件影响了EasyPark集团在欧洲(包括英国)的客户,相关当局已收到通知。
一颗小胡椒
暂无描述