Robinhood遭黑客入侵 超700万客户数据泄露
编译 · 流动的沙  |  2021年11月10日 2021-11-10
 
流动的沙
站内编辑

美国基金证券交易平台 Robinhood(罗宾汉)当地时间11月8日晚间发表声明称,平台发生重大数据泄漏事件,超过700万(约占其客户的三分之一)客户的数据遭泄露,并且入侵者提出勒索要求。

消息曝光后,Robinhood 在美股盘后一度跌至36.50美元。

Robinhood 在一份声明中表示,入侵事件发生在11月3日晚间,袭击者掌握了约500万客户的电子邮件地址,以及200万客户的姓名,还有部分客户的邮政编码和出生日期等信息被泄漏。所幸此次泄漏没有暴露任何客户的社会安全号码、银行账户号码或信用卡号码,并且没有客户因此遭受经济损失。

同时,Robinhood 强调,公司认为在11月3日的事件中,没有社保号码、银行账户或借记卡号码被曝光或泄露,客户也没有遭受经济损失。

Robinhood 的一名发言人表示,黑客威胁的是要如何处理这些泄露的信息,但这并不是勒索软件攻击。该发言人拒绝透露该公司是否向黑客支付了勒索费用。

据公司声明称,本次网络攻击的关键是黑客与一名客服代表的电话通话,黑客利用这名客服代表访问支持系统。Robinhood 强调,公司控制了这次入侵,通知了执法部门,并邀请网络安全公司 Mandiant 调查这次入侵。

Mandiant 首席技术官查尔斯·卡马克(Charles Carmakal)表示,Robinhood 进行了彻底的调查,以评估影响程度,他的公司预计,在未来几个月,入侵者将继续攻击和勒索其他组织。

在去年的另一安全事件中,近2 000个 Robinhood 账户在一次黑客攻击中被袭击,客户账户被洗劫一空,一些客户开始抱怨网络安全问题以及关键时刻没有客服人员。

从那以后,Robinhood 一直在努力证明,对新投资者来说,它是一家可靠的经纪公司,公司高管们经常重复这样的言论:Robinhood 是一家以“安全第一”为核心的公司。

随着用户规模不断扩大,该公司近期大举招聘客服人员,到2020年底,客服人员的规模增加了两倍多。

作为规模扩张的一部分,该经纪公司在亚利桑那州、德克萨斯州和科罗拉多州开设了办事处。在上个月,Robinhood 推出了24/7全天候客服支持。