罗宾汉数据泄露中被盗的内容(以及你现在应该做什么)[更新]

热门的股票交易应用Robinhood最近遭遇了安全漏洞,暴露了数百万用户的个人信息。尽管大多数Robinhood用户及其投资显然是安全的,但一项后续调查显示,被盗的信息比最初想象的要多,用户需要采取措施保护其帐户和个人数据的安全。...
Image for article titled What Was Stolen in the Robinhood Data Breach (and What You Should Do Now) [Updated]

热门的股票交易应用Robinhood最近遭遇了安全漏洞,暴露了数百万用户的个人信息。尽管大多数Robinhood用户及其投资显然是安全的,但一项后续调查显示,被盗的信息比最初想象的要多,用户需要采取措施保护其帐户和个人数据的安全。

罗宾汉安全漏洞中偷了什么?

在一篇官方博客文章中,该公司表示,攻击发生在11月3日,当时一个“未经授权的第三方”使用社交工程访问了该应用的部分客户支持系统。Robinhood的安全团队成功地保护了被破坏的数据库,但这名黑客随后要求支付勒索款。罗宾汉向当局和第三方网络安全公司Mandiant报告了此次攻击,而没有遵守黑客的要求。

根据Robinhood的内部调查,该漏洞泄露了至少500万个账户的电子邮件地址和另外200万用户的全名。在被泄露的账户中,至少有310个账户还访问了他们的邮政编码和出生日期信息,还有10个用户“泄露了大量的账户详细信息”,尽管Robinhood没有透露被泄露的其他信息。

几天后,该公司于11月16日发布了一篇更新的博客文章,提醒用户4400多个电话号码也被盗。Robinhood的原始数据泄露披露中没有包含电话号码,而他们在被盗数据中的存在使这比最初设想的更为严重。黑客可以使用电话号码发送短信钓鱼诈骗和带有恶意软件的文件,或者通过社交工程获取额外的用户数据,用于账户劫持、SIM交换攻击和身份盗窃。

Advertisement

Robinhood表示,似乎仍然没有社会安全号码、银行账号或借记卡号码被盗,“这起事件没有给任何客户造成经济损失”

然而,Robinhood的调查还没有发现黑客访问了其他数据。

如何确保您的帐户和数据安全

Robinhood正在联系受漏洞影响最严重的用户,采取措施保护他们的帐户,但对于其他人,该公司建议查看其帐户安全支持页面,以了解如何提高帐户安全性。大多数提示都是标准的网络安全措施,每个人都应该在使用的所有帐户上使用,例如打开双因素身份验证(2FA)和使用一个强大的唯一登录密码,但Robinhood应用程序有一些有用的资源,例如在国外旅行时确保Robinhood帐户安全的方法,以及如何发现和报告欺诈活动。

由于密码和财务信息不受影响,即使有人盗用了您的电子邮件地址或全名,您的银行或其他帐户和应用程序也不太可能被直接泄露。这种信息很容易通过其他途径找到。

尽管如此,黑客仍有可能利用这些信息发起网络钓鱼诈骗和基于电子邮件的恶意软件攻击,因此,请仔细学习如何发现网络诈骗,并确保您使用可靠的反恶意软件应用程序保护您的设备。

现在我们知道几千个电话号码也被盗了,用户应该格外警惕。更新登录信息,并在与您的电话号码相关的任何帐户上启用2FA。如前所述,黑客可以使用电话号码执行SIM交换攻击。我们在这里有一个防止SIM卡互换的指南,以及发现和应对它们的提示。

我们希望Robinhood泄露事件最终得到控制,但如果其他数据被证实被盗,我们一定会向您通报最新情况。

这篇文章最初发表于2021 11月9日,并于2021 11月17日更新了新信息。

[边缘]

  • 发表于 2022-11-18 01:01
  • 阅读 ( 27 )
  • 分类:互联网

你可能感兴趣的文章

5最近的数据泄露可能会使您的数据面临风险

数据泄露是我们数字生活家具的一部分。几乎没有一天没有另一家公司泄露你的数据。尽管这些事件变得越来越普遍,但2018年其他一些事情也发生了变化。 ...

  • 发布于 2021-03-23 12:18
  • 阅读 ( 216 )

capcom的黑客攻击可能影响多达35万人

...com最近成为一次特别恶性的勒索软件攻击的受害者。敏感数据被一个著名的黑客集体劫持为人质,Capcom将用比特币支付赎金。 ...

  • 发布于 2021-03-29 15:06
  • 阅读 ( 220 )

智能手机和应用程序如何知道您的位置?

... 如果关闭了Wi-Fi但打开了数据,您的移动设备仍然可以显示您的位置。这与Wi-Fi连接的工作原理类似,但蜂窝网络提供商创建的是连接,而不是您的ISP,在此过程中可以访问您的数据。 ...

  • 发布于 2021-03-30 02:42
  • 阅读 ( 179 )

如何检查密码是否被盗

许多网站都泄露了密码。攻击者可以下载用户名和密码数据库,并使用它们“黑客”你的帐户。这就是为什么你不应该重复使用重要网站的密码,因为一个网站的漏洞可以给攻击者提供登录到其他帐户所需的一切。 我被解雇...

  • 发布于 2021-04-06 17:04
  • 阅读 ( 191 )

为什么每次服务的密码数据库泄露时都要担心

“我们的密码数据库昨天被盗了。但别担心:你的密码是加密的,“我们经常在网上看到类似这样的声明,包括昨天雅虎的声明。但我们真的应该从表面上看这些保证吗? 事实上,无论公司如何试图扭转密码数据库的运行,密...

  • 发布于 2021-04-08 14:27
  • 阅读 ( 182 )

如何运行last-pass安全审核(以及为什么它不能等待)

...们把数字改为3800万。然后,更令人震惊的是,当黑客的数据库被泄露时,分析数据库的安全研究人员回来说,这更像是1.5亿个被泄露的用户帐户。这种程度的用户暴露使Adobe漏洞成为历史上最严重的安全漏洞之一。 然而,Adobe在...

  • 发布于 2021-04-11 14:00
  • 阅读 ( 160 )

你需要知道的关于facebook数据泄露的一切

5.33亿Facebook用户的个人数据在网上泄露。这占世界人口的很大比例,所以你应该检查一下你的账户或电话号码是否受到影响。我们会给你看,这样你就可以保护自己了。 什么facebook数据被偷了? 你可能想知道的第一件事是发...

  • 发布于 2021-04-14 17:18
  • 阅读 ( 163 )

onlyfans说,数百名表演者的视频在网上泄露后,它没有遭到黑客攻击

网上泄露了超过1.6TB的OnlyFans视频和图片。数据转储似乎主要由**组成’特别是那些使用网站分享****的人。 不过,OnlyFans声称这并不是因为黑客攻击。OnlyFans的市场总监Steve Pym在Twitter上表示,该公司“没有发现任何违...

  • 发布于 2021-04-20 09:55
  • 阅读 ( 322 )

立即更新您的barnes&noble密码

...现任何证据表明这些信息是被盗的。这封邮件还说,金融数据是加密和安全的,至少现在看来是这样。该公司表示,最糟糕的用户应该预料到的是,他们可能会收到不想要的垃圾邮件或电话。不过,在百安居之后的几天里,一些...

  • 发布于 2021-05-12 11:03
  • 阅读 ( 105 )

2019年最严重的数据泄露

今年我们看到了很多令人不快的数据泄露。太多了,如果你没有受到至少一个,甚至更多的影响,我会很惊讶。虽然我并不期待在2020年报道更多的灾难,但我认为回顾一下今年影响你和你的数据的最严重、最严重、最烦人的黑...

  • 发布于 2021-05-13 08:02
  • 阅读 ( 204 )
ermao32
ermao32

0 篇文章

相关推荐