Robinhood承认被攻击,泄露700万用户数据

11月8日,据美国在线券商Robinhood Markets披露的信息显示,Robinhood在11月3日遭遇了一场严重的网络攻击,导致700万用户数据泄露。攻击者向Robinhood索要赎金,声称如果不支付赎金将公布所有的数据。

这些数据包括500万用户电子邮件地址,200万用户的名字,大约有10万人泄露了更多的隐私信息,诸如出生日期、姓名、邮政编码等。

[[434175]]

但Robinhood发言人强调,由于此次信息泄露事件中没有涉及用户的社保账号、银行账户等,因此用户没有遭遇经济损失。关于投资者关心的是否支付赎金问题,Robinhood并没有正面回应,并且认为这不是一场勒索攻击。

Robinhood还表示,此次网络攻击的主要原因是,黑客利用了一名客服人员的凭证访问了公司的支持系统。目前公司已经完全控制了事件,已经通知了相关的执法部门,并邀请网络安全公司Mandiant全面调查此次攻击事件。

Robinhood 首席安全官 Caleb Sima 表示:“作为一家将安全放在第一的公司,我们对用户一直保持透明和诚信,经过对此次事件的审查,Robinhood公司对于这一事件保持高关注度,并将在第一时间公布后续处理结果。”

Mandiant首席技术官查尔斯·卡马卡尔(Charles Carmakal)表示,Robinhood“进行了彻底的调查以评估影响”,预计攻击者将在未来几个月继续以其他组织为目标进行敲诈勒索。

尽管Robinhood表示了“安全第一”的决心,以及多次试图淡化本次事件的影响,但依旧不可避免造成了股价的波动。截止11月收盘,Robinhood收盘价为37.98美元,上涨2.62%;消息公布后,在11月8日纽约盘后交易中,Robinhood股价立马下跌了3%,报每股36.84美元。

虽然Robinhood的高管们一直表示“安全第一”,但实际情况Robinhood曾多次遭受网络攻击,不少用户因此损失严重。

例如在2020年10月,大约有2000个Robinhood账户被黑客入侵,并接管了账户内的资金,最终导致有的账户余额被转走,有的账户被随意交易,不少投资者直接被洗劫一空。值得注意的是,在这次攻击事件中,黑客声称已经破解了Robinhood依赖的双因素安全认证,可以访问多个经济账户。

此次事件之后,“安全”成了Robinhood公司的重点关注方向。但从本次700万用户数据泄露事件来看,Robinhood公司的网络安全防护体系依旧有待提高,尤其是要吸取本次事件的教训,进一步提高对公司员工的网络安全培训力度和考核指标。

参考来源:

https://www.bleepingcomputer.com/news/security/robinhood-discloses-data-breach-impacting-7-million-customers/

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131585.html<

(0)
运维的头像运维
上一篇2025-02-26 14:59
下一篇 2025-02-26 15:01

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注