Plateforme de gestion financière victime d'une attaque d'ingénierie sociale : fuite d'informations cryptées des utilisateurs, système de marketing tiers compromis

【币界】Récemment, une plateforme de gestion financière de premier plan a révélé un incident de sécurité. Un hacker a réussi à infiltrer le fournisseur de services marketing tiers avec lequel la plateforme collabore en utilisant des techniques d’ingénierie sociale, puis a envoyé à certains clients des messages promotionnels liés à la cryptomonnaie non autorisés.

Cet incident semble assez grave, mais la plateforme a rapidement clarifié un détail clé : leurs systèmes technologiques centraux et leur base de données utilisateur n’ont pas été directement compromis. Ce qui a été réellement infiltré, c’est le système du partenaire marketing tiers.

Cela dit, cet incident met également en lumière un problème courant dans l’industrie. La sécurité de votre compte dépend non seulement de la solidité de la plateforme elle-même, mais aussi de ses partenaires tiers. Un maillon faible peut compromettre toute la chaîne. Surtout dans l’écosystème des cryptomonnaies et de la DeFi, ce type d’attaque par la chaîne d’approvisionnement n’est plus une nouveauté.

Pour les clients, recevoir ces messages cryptés et inexplicables est déjà en soi une source d’ennui. Plus important encore, cela expose leur adresse email et leur identité client au public. Les hackers savent qui vous êtes, connaissent vos coordonnées, et il est difficile de prévoir ce qu’ils pourraient faire par la suite.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
0/400
CrossChainMessengervip
· 01-15 18:40
La chaîne d'approvisionnement est vraiment un point douloureux dans l'industrie, les tiers qui piègent leurs partenaires... Se fier uniquement à la force brute de la plateforme n'est pas suffisant.
Voir l'originalRépondre0
ChainProspectorvip
· 01-14 07:01
Les attaques par chaîne d'approvisionnement sont vraiment ingénieuses, il est difficile de s'en prémunir Les pièges des tiers, est-ce là le destin du Web3 ? Encore une fois, c'est de l'ingénierie sociale, ces méthodes de hackers sont vraiment difficiles à contrer Les systèmes centraux peuvent aller bien, mais qui peut garantir la prochaine fois ? Je veux juste demander, combien de partenaires tiers peu fiables cette plateforme collabore-t-elle ? Une faiblesse dans un maillon, c'est toute la chaîne qui perd, à qui pouvons-nous encore faire confiance ? C'est pourquoi l'auto-hébergement devient de plus en plus attrayant Se faire spammer avec des messages promotionnels, peu importe, le problème c'est que les données ont été piratées DeFi, c'est ça, les hackers sont toujours un pas devant la défense Chaque fois, on dit que tout va bien, mais après un certain temps, une nouvelle attaque survient
Voir l'originalRépondre0
CryptoMotivatorvip
· 01-12 19:30
Les tiers prennent encore la responsabilité, on en a assez entendu avec cette excuse, en réalité c'est simplement qu'ils ne gèrent pas bien leur chaîne d'approvisionnement.
Voir l'originalRépondre0
StakeTillRetirevip
· 01-12 19:24
Encore une fois, c'est la faute du tiers, alors est-ce que je choisis la plateforme ou le tiers ?
Voir l'originalRépondre0
ApeWithNoChainvip
· 01-12 19:23
Les marketeurs tiers sont une véritable porte d'entrée, mais à chaque fois, c'est toujours la même chose, ça devient épuisant.
Voir l'originalRépondre0
LiquidatorFlashvip
· 01-12 19:11
Ce qui est toujours le plus vulnérable, c'est la porte d'entrée d'un tiers... Même un taux de collatéral de 0,618 peut faire l'objet d'une liquidation, sans parler de ces maillons faibles de la chaîne d'approvisionnement.
Voir l'originalRépondre0
FancyResearchLabvip
· 01-12 19:06
Encore une fois, c'est la faute d'une tierce partie, cette fois-ci c'est vraiment "théoriquement" le système central n'a pas été compromis, mais en réalité, les informations des utilisateurs continuent de fuir à l'extérieur. Cette chaîne d'approvisionnement est comme le contrat que j'ai écrit : si une étape n'est pas bien sécurisée, tout le système commence à présenter des vulnérabilités. Je vais d'abord tester à quel point ce système de marketing est fragile.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)