Поділитися цією статтею

QuickBit confirme que la violation de données pourrait affecter 300 000 utilisateurs

La plateforme d'échange de Crypto a laissé une base de données ouverte sur Internet et a divulgué des données concernant jusqu'à 300 000 utilisateurs.

quickbit

QuickBit, une plateforme d'échange de Cryptomonnaie suédoise cotée sur le marché nordique NGM (Multi-Trade Trading, MTF), aurait divulgué 300 000 dossiers clients via une base de données MongoDB non protégée. La plateforme a confirmé l'incident dans une série de mises à jour sur son site.conseil des relations avec les investisseurs.

La fuite, détaillée par un chercheur en sécuritéPaul Bischoff, est apparu pour la première fois après l'agrégateur de sécuritéShodanQuickBit a constaté l'existence de la base de données ouverte. QuickBit a indiqué qu'un prestataire externe avait laissé les données sans protection lors d'une tentative de mise à niveau de sécurité.

Ipagpatuloy Ang Kwento Sa Baba
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути Всі Розсилки

Un extrait traduit deleur rapport:

QuickBit a récemment adopté un système tiers pour le contrôle de sécurité supplémentaire de ses clients. Lors de la livraison de ce système, celui-ci a été hébergé sur un serveur visible depuis quelques jours au-delà du pare-feu de QuickBit, et donc accessible à toute personne disposant des outils appropriés.

Pendant la période de livraison, une base de données contenant des informations sur le nom, l'adresse, l'adresse e-mail et les informations de carte tronquées (incomplètes) d'environ 2 % des clients de QuickBit a été exposée.

Bischoff a écrit que l'équipe QuickBit avait retiré la base de données le 3 juillet ou aux alentours de cette date, après avoir été informée de son ouverture. Les enregistrements contenaient les noms complets, les adresses postales, les adresses e-mail, le sexe et la date de naissance des utilisateurs. QuickBit a affirmé n'avoir divulgué aucun mot de passe ni numéro de sécurité sociale, et qu'aucune clé de Cryptomonnaie n'avait été divulguée.

quickbit-database-2

Image viaComparitech.

« En plus de ces enregistrements, nous avons également découvert 143 enregistrements contenant des informations d'identification internes, notamment des commerçants, des clés Secret , des noms, des mots de passe, des phrases Secret , des identifiants d'utilisateur et d'autres informations », a écrit Bischoff.

L'entreprise est entrée en bourse le 11 juillet avec une capitalisation boursière d'environ 22 millions de dollars. Nous avons contacté QuickBit pour obtenir un complément d'information. « La sécurité des données est primordiale pour QuickBit », a-t-il écrit. « Nous publierons prochainement une version publique du rapport d'incident sur notre site web. »

Image QuickBit via Twitter

John Biggs

John Biggs is an entrepreneur, consultant, writer, and maker. He spent fifteen years as an editor for Gizmodo, CrunchGear, and TechCrunch and has a deep background in hardware startups, 3D printing, and blockchain. His work has appeared in Men’s Health, Wired, and the New York Times. He runs the Technotopia podcast about a better future.

He has written five books including the best book on blogging, Bloggers Boot Camp, and a book about the most expensive timepiece ever made, Marie Antoinette’s Watch. He lives in Brooklyn, New York.

Picture of CoinDesk author John Biggs