今天最新消息,印度一家加密货币交易所Buyucoin被黑客入侵,据报道,约有325,000名用户的敏感数据泄漏到了暗网上,泄漏的数据包括个人信息、加密的密码、用户钱包详细信息、订单详细信息、银行详细信息、PAN号码,护照号码和存款记录等。
印度加密货币交易所被黑客入侵
据报道,基于德里NCR的加密货币交易所Buyucoin被黑客入侵。据其网站称,该交易所拥有超过35万注册用户,并促进了超过5亿美元的加密货币交易。几家当地新闻媒体报道说,大约有32.5万用户的敏感数据已被转储到暗网上。
IANS报道的详细信息:
泄漏的数据包括姓名、电子邮件、手机号码、加密密码、用户钱包详细信息、订单详细信息、银行详细信息、KYC详细信息(PAN号码,护照号码)和存款历史记录。
独立网络安全研究员Rajshekhar Rajaharia表示,MongoDB数据库上的6GB文件包含三个包含Buyucoin数据的备份文件。研究人员还发现了自己的信息,他去年在泄漏的数据中使用该信息在平台上创建了一个帐户。引述Rajaharia的话说:“这是一次严重的黑客攻击,因为关键的金融、银行和KYC详细信息已在暗网上泄露。”
在Twitter上,许多用户说他们的信息被泄露。Rajaharia也发推特表示:“还想在加密货币交易所做交易?35万用户(包括我自己)的用户数据从Buyucoin泄露,泄漏的数据包含姓名,电子邮件,手机,银行帐号,PAN号码,钱包详细信息等。而且,公司也没有通知受影响的用户。”
据《经济时报》报道,Buyucoin是臭名昭著的黑客组织Shinyhunters的最新受害者,该组织一直在知名的英语论坛上免费泄漏数据库。该小组还泄露了电子购物商Big Basket,教育技术平台Unacademy和支付聚合商Juspay的数据。
以色列的暗网威胁情报提供商KELA确认了该出版物的泄漏。该公司的威胁情报分析师维多利亚·基维列维奇(Victoria Kivilevich)解释说:“这些记录现在在黑暗的网络上流传,可供其他网络罪犯使用。”她补充说,他们可以将这些数据用于“网络钓鱼诈骗到获得管理员特权,以及如果泄露了公司凭据则可以访问公司网络”。
Buyucoin正在调查违规行为自从出现有关安全漏洞的报道以来,Buyucoin就此事发表了两份正式声明。第一个由其首席执行官Shivam Thakral撰写。他写道:“在2020年中期,我们在对虚拟数据进行例行测试的同时,遇到了一次'低影响安全事件',其中仅200个条目的非敏感虚拟数据受到了影响。我们想澄清的是,事件期间甚至没有一个客户受到影响。”
“关于媒体报道,我们将彻底调查报告中有关外国实体在2020年中期进行的恶意和非法网络犯罪活动的方方面面。”——Buyucoin官方回应
Rajaharia在推文中回应了交易所的正式声明:“Buyucoin的官方声明非常不负责任。我是你们的注册用户,并且已通过KYC验证,你们现在已经泄露了我的数据,如果有人在任何非法活动中使用我的帐户怎么办?请立即通知你们所有的用户,而且请尽快更改官方声明。”
截至今天下午三点(北京时间),Buyucoin交易所还没有进一步的更新。
Bitpanda联合创始人Paul Klanschek卸任联合CEO,转任董事会成员以推动公司战略转型
Bybit遭遇重大黑客攻击,15亿美元数字货币被盗
Bybit交易所遭黑客攻击,14亿美元ETH被盗,资金安全隐患引发行业关注
孙宇晨:将追究pNetwork全部责任与赔偿
Huobi Global发布关于GALA事件真相说明:将追究pNetwork全部责任与赔偿
Moola Market恢复存款和偿还功能,借款人需在宽限期内处理清算风险
Team Finance:1450万美元Token被盗,协议暂时停用
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash
BitKeep:目前已完成99%的赔付工作,黑客72小时内未归还资金将诉诸法律
欧盟专员呼吁加密业界就DeFi法规提出建议
Beosin: ULME代币项目遭受黑客攻击事件简析
Web3音乐项目Melody遭黑客攻击,漏洞现已修复
Assets Deposit Upgrade疑似遭受黑客攻击,共造成2225枚BNB损失
连接到3Commas的FTX API密钥确认已被利用
Binance Q3行业报告:10亿以上市值项目仅剩51家,不及年初一半
Mango v3赎回网站已上线,用户可根据提案计算结果申请赔偿
前FBI特工:Mango的1.14亿美元漏洞是“市场操纵”
Mango联合创始人:被盗资金返还计划很快将完成审核
数据:Bridge漏洞利用约占所有DeFi漏洞利用的50%
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析



