- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Exchange QuickBit confirma que violação de dados pode afetar 300 mil usuários
A bolsa de Cripto deixou um banco de dados aberto na internet e vazou dados de até 300.000 usuários.
QuickBit, uma bolsa de Criptomoeda sueca listada no mercado NGM Nordic MTF, supostamente vazou 300.000 registros de clientes por meio de um banco de dados MongoDB desprotegido. A bolsa confirmou o evento em uma série de atualizações em seuconselho de relações com investidores.
O vazamento, detalhado pelo pesquisador de segurançaPaulo Bischoff, veio à tona pela primeira vez após o agregador de segurançaShodannotou a existência do banco de dados aberto. QuickBit disse que um contratante externo deixou os dados desprotegidos ao tentar uma atualização de segurança.
Um trecho traduzido deo relatório deles:
A QuickBit adotou recentemente um sistema de terceiros para triagem de segurança suplementar de clientes. Em conexão com a entrega deste sistema, ele ficou em um servidor que ficou visível fora do firewall da QuickBit por alguns dias e, portanto, acessível à pessoa que tem as ferramentas certas.
Durante o período de entrega, um banco de dados foi exposto com informações sobre nome, endereço, endereço de e-mail e informações de cartão truncadas (não completas) para aproximadamente 2% dos clientes da QuickBit.
Bischoff escreveu que a equipe do QuickBit retirou o banco de dados por volta de 3 de julho após receber o aviso de que ele estava aberto. Os registros continham nomes completos, endereços, endereços de e-mail, gênero do usuário e datas de nascimento. O QuickBit disse que não expôs nenhuma senha ou número de previdência social e que nenhuma chave de Criptomoeda vazou.

Imagem viaComparartech.
"Além desses registros, também descobrimos 143 registros com credenciais internas, incluindo comerciantes, chaves Secret , nomes, senhas, frases Secret , IDs de usuários e outras informações", escreveu Bischoff.
A empresa abriu o capital em 11 de julho com uma capitalização de mercado de cerca de US$ 22 milhões. Entramos em contato com a QuickBit para mais comentários. "A segurança dos dados é de extrema importância para a QuickBit", eles escreveram. "Publicaremos uma versão pública do relatório do incidente em nosso site em breve."
Välkomna till NGM! 🔔 @QuickBitEU pic.twitter.com/6PYxP9bbxx
— Nordic Growth Market (@ngmexchange) July 11, 2019
Imagem QuickBit via Twitter
John Biggs
John Biggs é um empreendedor, consultor, escritor e Maker. Ele passou quinze anos como editor do Gizmodo, CrunchGear e TechCrunch e tem uma profunda experiência em startups de hardware, impressão 3D e blockchain. Seu trabalho apareceu na Men's Health, Wired e no New York Times. Ele comanda o podcast Technotopia sobre um futuro melhor.
Ele escreveu cinco livros, incluindo o melhor livro sobre blogs, Bloggers Boot Camp, e um livro sobre o relógio mais caro já feito, Marie Antoinette's Watch. Ele mora no Brooklyn, Nova York.
