Популярное инвестиционное приложение Robinhood недавно объявило, что 3 ноября 2021 года произошло нарушение безопасности данных. В результате этого инцидента злоумышленники получили доступ к личной информации, принадлежащей миллионам пользователей платформы.
«Неавторизованная сторона» получила доступ к системе поддержки клиентов с помощью метода социальной инженерии, заявил Робинхуд в своем блоге.
Хотя согласно инвестиционной платформе угроза безопасности была устранена, злоумышленники уже получили доступ к ограниченному объему информации клиентов.
Калеб Сима, начальник службы безопасности Robinhood, сказал:
«Как компания, ориентированная на безопасность, мы обязаны перед нашими клиентами быть прозрачными и добросовестно действовать. После тщательной проверки правильным решением было бы обратить внимание всего сообщества Robinhood на этот инцидент ».
Затронуто семь миллионов клиентов
Инвестиционное приложение, на платформе которого доступно несколько криптовалют, отметило, что после его расследования хакеры успешно получили адреса электронной почты, принадлежащие примерно пяти миллионам клиентов. Кроме того, полные имена еще двух миллионов пользователей были скомпрометированы.
По данным Robinhood, примерно 310 клиентов раскрыли больше, чем их имена и адреса электронной почты, поскольку злоумышленники также получили доступ к их почтовым индексам и дате рождения.
Кроме того, десять клиентов получили подробную информацию о том, что их учетные записи были скомпрометированы в результате взлома.
Robinhood раскрыл, что после расследования было очевидно, что неавторизованная сторона не получала доступа к реквизитам банковских счетов клиентов, информации о дебетах и кредитных картах. Кроме того, ни один из его пользователей не понес каких-либо финансовых потерь в результате инцидента.
Хакеры требуют выкупа
Через несколько секунд после того, как ситуация была локализована, злоумышленники связались с Robinhood и потребовали выкуп в обмен на информацию.
Вместо того, чтобы удовлетворить их требования, компания заявила, что связалась с соответствующими правоохранительными органами, чтобы взвесить этот вопрос. Robinhood также сотрудничает с Mandiant, ведущей охранной фирмой, поскольку расследование этого вопроса продолжается.
Нападения на робинизм не новость
Между тем стоит отметить, что это не первая успешная атака на Робинхуд. Приложение для торговли без комиссии было взломано в прошлом году, и это затронуло почти 2000 пользователей.
Хотя злоумышленники получили доступ к данным для входа в систему за пределами приложения, эти данные позже были использованы для вывода средств пострадавших пользователей с платформы.




