Les + populaires

BTC ETH SOL XRP BNB USDC USDT

Suivez-nous

Robinhood Hack – 7 millions d’utilisateurs exposés

IAavec
Titres Titres

Dans le monde d’aujourd’hui, les données sont le nouveau pétrole, et les entreprises se font concurrence pour collecter des données et des informations précieuses sur leurs clients afin de les cibler plus efficacement et d’augmenter leurs ventes. Sans données clients et financières, aucune entreprise ne peut réussir. De même, la sécurité des données est une autre facette essentielle de toute entreprise prospère. En conséquence, les entreprises consacrent des millions de dollars à des protocoles et à une infrastructure avancés de sécurité des données pour empêcher le vol de données.

Pourtant, nous entendons parler de temps en temps de menaces de sécurité et de fuites de données. Cette fois, la victime du dernier piratage de données est Robinhood, une application d’investissement populaire. La faille de sécurité a laissé une partie considérable de ses clients exposés, provoquant le vol de leurs données. Naturellement, les clients sont alarmés car leurs données financières sont à découvert. Cet article traite plus en détail de la violation de la sécurité des données.

À propos de Robinhood

Robinhood Markets, Inc. est une société américaine de services financiers basée à Menlo Park, en Californie. Fondée en 2013, l’entreprise vise à démocratiser la finance pour tous, et son objectif est toujours de faciliter le client. La marque de ses services est un investissement sans commission et les ressources et outils requis par les clients pour placer leur argent là où il produira les meilleurs rendements. Certaines des offres de la société incluent des actions, des fonds, de l’or, la gestion de trésorerie et la crypto-monnaie.

En termes simples, Robinhood offre à des personnes familières le pouvoir de devenir des investisseurs sans avoir des centaines de milliers de dollars à investir. Auparavant, les gens pensaient à tort qu’un investisseur porte un costume tout le temps et parle de chiffres, de finances, de gains, de bénéfices, de portefeuilles. , etc. Cependant, le jeu a changé, et maintenant n’importe qui peut investir autant d’argent qu’il le souhaite dans l’option d’investissement de son choix.

À propos de l’incident de sécurité des données

Lorsqu’une faille de sécurité se produit dans le système d’une entreprise, la meilleure chose à faire est de dire la vérité à ses clients et actionnaires, et Robinhood a fait de même. Selon un blog publié sur le site Web de Robinhood, l’entreprise a connu un incident de sécurité des données dans la soirée du 3e Novembre.

Un individu ou une organisation tiers a mené la violation et lui a donné accès à une quantité particulière d’informations personnelles sur ses clients. Cependant, selon le personnel de sécurité de Robinhood, il contenait la cyberattaque de manière proactive, et aucun numéro ou numéro de sécurité sociale, de compte bancaire ou de carte de débit n’a été volé sur leurs serveurs. De plus, il rapporte qu’aucun de ses clients n’a subi de perte financière en raison de la cyberattaque.

Le nombre total de clients dont les données étaient vulnérables s’élève à 7 millions. Selon l’enquête en cours, les pirates pourraient accéder à l’interface de support client de Robinhood en trompant un agent du support client via l’ingénierie sociale. Selon les informations, le tiers a eu accès à cinq millions d’adresses e-mail et aux noms complets de deux millions d’autres personnes. Les pirates ont également eu accès à plus d’informations personnelles pour seulement 310 clients, qui comprenaient leur nom, leur date de naissance et leur code postal. Parmi ceux-ci, seuls dix clients se sont également fait voler leurs informations supplémentaires.

Le blog de Robinhood indique également qu’après avoir détecté l’intrusion, la partie non autorisée a exigé un paiement d’extorsion pour contrôler le système à nouveau à Robinhood. Cependant, au lieu de payer la rançon, l’entreprise a contenu la violation et a contacté les forces de l’ordre. Robinhood a également fait appel aux services de Mandiant, une société de cybersécurité externe, pour aider à empêcher que les cyberattaques ne se reproduisent.

Alors que l’enquête se poursuit, Robinhood a émis des avis de sécurité à ses clients et les guide sur la façon dont ils peuvent mieux sécuriser leurs comptes.

Que faire après une violation de la sécurité des données ?

Bien que Robinhood fasse de son mieux pour contenir les cyberattaques et les empêcher de se reproduire, on ne sait pas si la violation peut se reproduire ou non. À l’ère de la crypto-monnaie et de la blockchain, la sécurité est une préoccupation importante qui doit être résolue. Il y a quelques mois à peine, le Liquid Global Exchange du Japon a perdu près de 100 millions de dollars en crypto-monnaie, et une fois le piratage de crypto-monnaie terminé, les pirates ont transféré l’argent dans différents portefeuilles cryptographiques.

En raison du nombre croissant de piratages cryptographiques et de violations de la sécurité des données signalés l’année suivante, les entreprises doivent réévaluer leurs protocoles et leur infrastructure de sécurité des données. Une entreprise comme Robinhood, qui aide les gens à gérer leurs investissements, doit se soucier d’une plus grande sécurité des données. Si la violation de données consistait en des comptes bancaires et des numéros de carte de débit, elle aurait compromis des millions.

La plupart des entreprises sont connues pour réorganiser l’ensemble de leur infrastructure de sécurité après avoir été confrontées à un piratage. Certains d’entre eux utilisent également la technologie blockchain en croissance rapide pour protéger les informations personnelles et les coordonnées bancaires de leurs clients. De plus, dans les piratages où des millions de dollars ont été volés, les entreprises ont également introduit des plans de compensation pour rembourser leurs clients, et Cream Finance en est un exemple.

Dans le cas de Cream Finance, les pirates ont récupéré 18 millions de dollars à la suite d’une violation de la sécurité des données, et la société a mis en place un processus de remboursement pour aider les clients à récupérer leur perte. La société DeFi prévoit d’utiliser un protocole pour rembourser les clients en utilisant 20% des frais de transaction.

Les violations de la sécurité des données peuvent être assez préoccupantes, non seulement pour les clients, mais aussi pour l’entreprise chargée de protéger les données de millions de clients. Par conséquent, il est grand temps que des entreprises comme Robinhood se penchent sur des mesures de cybersécurité plus efficaces et avancées, même si cela signifie dépenser des millions de dollars et restructurer l’ensemble de leur système.

Source cryptoadventure.com

Investissez en immobilier
Bricks
1% de bonus pendant 3 mois

Donnez votre avis

Soyez le 1er à noter cet article


Partagez cet article maintenant !

Envoyez simplement nos contenus crypto et finance à vos proches.