Exchange QuickBit подтверждает, что утечка данных может затронуть 300 тыс. пользователей
Криптo биржа оставила базу данных открытой в интернете и слила данные около 300 000 пользователей.

QuickBit, шведская Криптовалюта биржа, котирующаяся на рынке NGM Nordic MTF, предположительно слила 300 000 записей клиентов через незащищенную базу данных MongoDB. Биржа подтвердила это событие в серии обновлений на своемСовет по связям с инвесторами.
Утечка, подробно описанная исследователем безопасностиПол Бишофф, впервые появился на свет после агрегатора безопасностиШоданотметили существование открытой базы данных. QuickBit заявил, что внешний подрядчик оставил данные незащищенными при попытке обновления безопасности.
Перевод отрывка изих отчет:
QuickBit недавно принял стороннюю систему для дополнительной проверки безопасности клиентов. В связи с поставкой этой системы она находилась на сервере, который был виден за пределами брандмауэра QuickBits в течение нескольких дней, и, таким образом, был доступен человеку, имеющему нужные инструменты.
В период поставки была раскрыта база данных с информацией об имени, адресе, адресе электронной почты и сокращенной (не полной) информацией о карте примерно для 2% клиентов QuickBit.
Бишофф написал, что команда QuickBit извлекла базу данных около 3 июля после получения уведомления о том, что она открыта. Записи содержали полные имена, адреса, адреса электронной почты, пол пользователя и даты рождения. QuickBit заявил, что не раскрыл пароли или номера социального страхования, и что не было утечки ключей Криптовалюта .

Изображение черезComparitech.
«В дополнение к этим записям мы также обнаружили 143 записи с внутренними учетными данными, включая продавцов, Secret ключи, имена, пароли, Secret фразы, идентификаторы пользователей и другую информацию», — написал Бишофф.
Компания вышла на биржу 11 июля с рыночной капитализацией около 22 миллионов долларов. Мы обратились в QuickBit за дополнительными комментариями. «Безопасность данных имеет первостепенное значение для QuickBit», — написали они. «Мы вскоре опубликуем публичную версию отчета об инциденте на нашем сайте».
Välkomna till NGM! 🔔 @QuickBitEU pic.twitter.com/6PYxP9bbxx
— Nordic Growth Market (@ngmexchange) July 11, 2019
Изображение QuickBit из Twitter
John Biggs
John Biggs is an entrepreneur, consultant, writer, and maker. He spent fifteen years as an editor for Gizmodo, CrunchGear, and TechCrunch and has a deep background in hardware startups, 3D printing, and blockchain. His work has appeared in Men’s Health, Wired, and the New York Times. He runs the Technotopia podcast about a better future.
He has written five books including the best book on blogging, Bloggers Boot Camp, and a book about the most expensive timepiece ever made, Marie Antoinette’s Watch. He lives in Brooklyn, New York.
