#RevolutConfirmsFakeGovEmailDataBreach
🚨 Revolutへの侵害で最も怖いのはメールではない。むしろ、その“後”に起きたことだ。
Revolutが、政府の公的な申請の体裁を装った詐欺的なリクエストが原因で顧客情報が漏えいしたと認めたとされている。報道によれば、公開された記録にはKYCの詳細、身分証明書類、本人確認の画像、口座情報、取引履歴(ビットコインの取引活動を含む)が含まれていたという。
これが異なる点は、噂されているこの事件が従来型のシステム侵害を必要としなかったように見えることだ。申請は正当に見え、メール経由の通常の認証チェックを通過したという。これは、攻撃者が基盤となる技術を攻撃するのではなく、信頼や本人確認プロセスを標的にできることを示している。
暗号資産ユーザーにとってこれは重要だ。取引履歴が現実世界の身元データと組み合わされると、フィッシングやソーシャルエンジニアリング攻撃は、はるかに狙われやすくなるからだ。この事件によって顧客のお金が盗まれたわけではないともいわれている。
私の意見:セキュリティとは、秘密鍵を守ることだけではない。人をその金銭活動と結びつける個人データも、攻撃者にとって同じくらい価値がある可能性がある。
$ZEC $DEXE
このような事件の後、KYCの完全なデータと暗号資産の取引履歴を提供する金融/テクノロジープラットフォーム(フィンテック)を信頼できますか?
続報をお願いします
#Revolut #CryptoSecurity #USBankCompletesCrossBorderPaymentPilotOnStellar
🚨 Revolutへの侵害で最も怖いのはメールではない。むしろ、その“後”に起きたことだ。
Revolutが、政府の公的な申請の体裁を装った詐欺的なリクエストが原因で顧客情報が漏えいしたと認めたとされている。報道によれば、公開された記録にはKYCの詳細、身分証明書類、本人確認の画像、口座情報、取引履歴(ビットコインの取引活動を含む)が含まれていたという。
これが異なる点は、噂されているこの事件が従来型のシステム侵害を必要としなかったように見えることだ。申請は正当に見え、メール経由の通常の認証チェックを通過したという。これは、攻撃者が基盤となる技術を攻撃するのではなく、信頼や本人確認プロセスを標的にできることを示している。
暗号資産ユーザーにとってこれは重要だ。取引履歴が現実世界の身元データと組み合わされると、フィッシングやソーシャルエンジニアリング攻撃は、はるかに狙われやすくなるからだ。この事件によって顧客のお金が盗まれたわけではないともいわれている。
私の意見:セキュリティとは、秘密鍵を守ることだけではない。人をその金銭活動と結びつける個人データも、攻撃者にとって同じくらい価値がある可能性がある。
$ZEC $DEXE
このような事件の後、KYCの完全なデータと暗号資産の取引履歴を提供する金融/テクノロジープラットフォーム(フィンテック)を信頼できますか?
続報をお願いします
#Revolut #CryptoSecurity #USBankCompletesCrossBorderPaymentPilotOnStellar
