第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击

admin 2022年12月19日10:58:38评论112 views字数 985阅读3分17秒阅读模式

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击


关键词

Gemimi      数据泄露


Bleeping Computer 网站披露,Gemini 加密货币交易所近日宣布,由于第三方供应商遭网络攻击,导致大量客户的电子邮件地址和电话号码泄露,部分 Gemini 客户可能已经成为了潜在网络犯罪分子的攻击目标。第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击

Gemini 声称内部资金和客户账户未受影响

第三方供应商数据泄露事件不久后,Gemini 产品安全团队在一份安全通知中表示,客户数据信息泄露原因是第三方供应商遭遇了一次 "网络安全事件",导致部分 Gemini 客户电子邮件地址和不完整的电话号码泄露。基于上述情况,部分 Gemini 客户收到了钓鱼电子邮件。

另外,在简短报告中,Gemini 着重强调,用户账户信息及其系统没有受到影响,资金和客户账户目前仍然很安全。

黑客宣传出售 Gemini 数据库

在某个黑客论坛上出现了多篇出售 Gemini 数据库的帖子,数据库中包含了 570 万用户的电话号码和电子邮件地址。值得一提的是,之前某黑客论坛上已经有攻击者尝试出售数据库,并标价 30 个比特币(按当前汇率计算约 52 万美元)。

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击

黑客要价 30 个比特币(来源:KELA)

11 月中旬,黑客论坛上出现另一个匿名帖子(目前在论坛上已经被禁),帖子有多个加密货币交易所的数据库,其中就包括一个来自 Gemini 的数据库。

值得注意的是,不久后,黑客论坛又出现了一个公告,表示免费提供 Gemini 的数据库信息,并分享了部分电话号码(这些号码中间缺失三个数字),看来,黑客似乎没有成功出售 Gemini 的数据库。

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击

匿名帖子公开 Gemini 的数据库信息(来源 Bleeping Computer)

目前,Gemini 已提供更改 Gemini 账户相关电子邮件地址的必要步骤。此外,Gemini 强烈建议其客户尽快激活双因素认证(2FA)或使用硬件安全密钥来访问账户。


   END  

阅读推荐

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击【安全圈】山西一男子因“薅羊毛”被送进了监狱,怎么回事?

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击【安全圈】微软发现MCCrash新型僵尸网络,可感染Windows 和 Linux

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击【安全圈】勒索软件攻击迫使法国医院转移病人

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击【安全圈】新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户


第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击
第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击

安全圈

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击






原文始发于微信公众号(安全圈):【安全圈】第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月19日10:58:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击http://cn-sec.com/archives/1471755.html

发表评论

匿名网友 填写信息