Robinhood遭駭客襲擊致700萬用戶數據洩露
據外媒報導,美國在線券商Robinhood Markets於美國當地時間週一證實,在上周的駭客襲擊事件中,大約700萬人(約佔其客戶總數三分之一)的個人資訊被洩露,並且駭客索要了贖金。
Robinhood發佈聲明承認,駭客獲得了大約500萬人的電子郵件位址以及大約200萬人的全名。 對於某些客戶來說,更多的個人數據被曝光,包括大約310人的姓名、出生日期和郵遞區號,以及屬於大約10人的更廣泛資訊。
Robinhood表示,該公司認為11月3日的駭客襲擊事件沒有泄露使用者的社保賬號、銀行帳戶或轉帳卡號碼,也沒有客戶遭受經濟損失。 該公司發言人說,儘管這不是勒索軟體攻擊,但駭客威脅要利用獲得的資訊做些什麼。 這位發言人拒絕透露該公司是否付錢給了駭客。
在週一紐約盤后交易中,Robinhood股價下跌了3%,至每股36.84美元。 截至收盤,收漲2.62%。
根據Robinhood的聲明,這次駭客攻擊是通過與一名客服代表打電話時進行的,入侵者利用這名代表獲得了支持系統的訪問許可權。 該公司已經控制住了入侵,通知了執法部門,並聘請了安全公司Mandiant調查這起入侵事件。
Mandiant首席技術官查理斯·卡馬卡爾(Charles Carmakal)表示,Robinhood”進行了徹底的調查以評估影響”,他的公司預計入侵駭客將在未來幾個月繼續以其他組織為目標進行敲詐勒索。
在去年的另一起事件中,近2000個Robinhood帳戶在一場駭客襲擊狂潮中被攻破,客戶帳戶被洗劫一空。 許多人抱怨沒有人可以求助。 從那時起,Robinhood始終在努力證明,對於新投資者來說,它是可靠的經紀公司。 高管們經常重複Robinhood奉行「安全優先」策略。
這家説明普及自由交易的經紀公司正大舉招聘客戶服務人員,2020年該團隊的規模增加了2倍多。 作為擴張的一部分,該公司在亞利桑那州、德克薩斯州和科羅拉多州開設了辦事處。 上個月,Robinhood還推出了全天候電話支持服務。