Robinhood sufrió violación de seguridad

Robinhood sufrió violación de seguridad

El exchange cripto Robinhood sufrió una violación de seguridad y millones de usuarios resultaron afectados.

Así, un atacante comprometió la base de datos de clientes de la plataforma de trading.

Obteniendo acceso a la información personal de millones de usuarios.

El ataque se cokntuvo, dijo la firma, y ​​la policía está llevando a cabo una investigación.

Robinhood sufrió otro incidente, ya que reveló el 8 de noviembre que experimentó una violación de seguridad.

La violación de datos ocurrió el 3 de noviembre.

Fue después de que un “tercero no autorizado obtuvo acceso a una cantidad limitada de información personal de una parte de nuestros clientes”.

La firma dijo que el ataque se contuvo, sin datos ni pérdidas financieras registradas en el momento del anuncio.

La publicación del equipo dice que el actor malicioso utilizó la ingeniería social.

Para obtener acceso a ciertos sistemas a través de un empleado de soporte al cliente.

Después de esto, el atacante obtuvo acceso a las direcciones de correo electrónico de cinco millones de clientes.

Como así también a los nombres completos de dos millones de clientes.

Un grupo mucho más pequeño de 310 personas tuvo más información revelada, y aproximadamente diez clientes tuvieron muchos más datos filtrados.

Robinhood también reveló que luego que sufrió la violación, el atacante hizo un intento de extorsión.

Pidiendo un pago después de que el ataque fue contenido.

El director de seguridad de Robinhood, Caleb Sima, dijo que las víctimas fueron notificadas.

“Como empresa ‘La seguridad es lo primero’, debemos ser transparentes con nuestros clientes y actuar con integridad”.

“Después de una revisión diligente, avisar a toda la comunidad de Robinhood de este incidente ahora es lo correcto”.

Esta no es la primera vez que la popular plataforma de trading sufre una violación de datos.

Lo que se suma a sus dificultades, ya que sufre problemas de reputación por este y otros incidentes.

La plataforma sufrió una violación importante en 2019.

Que fue el resultado de que las contraseñas se almacenaron en texto sin formato.

Fuente: Beincrypto