利用GitLab漏洞,美国比特币ATM巨头Byte Federal数据泄露
创始人
2024-12-16 12:04:04
0

E安全消息,近期,美国比特币ATM运营商Byte Federal披露了数据泄露事件,黑客利用GitLab漏洞入侵系统,泄露了58000名客户数据。

Byte Federal是美国最大的比特币ATM运营商,在美国42个州拥有超过1200台ATM机,允许人们将现金兑换成加密货币。

公司目前发出数据泄露通知,警告称其在11月遭受了数据泄露,黑客利用GitLab的漏洞入侵了其系统。

“2024年11月18日,Byte Federal意识一名恶意行为者通过利用GitLab的漏洞,未经授权访问了我们的一台服务器。GitLab是全球开发者广泛使用的第三方软件平台,用于项目管理和协作,具有全面的安全特性。”Byte Federal在数据泄露通知信中写道。

“发现事件后,我们团队立即关闭了平台,隔离了恶意行为者,并保护了被入侵的服务器。”

虽然目前尚不清楚被利用的具体GitLab漏洞是什么,但该公司在过去一年中修复了许多可能被用来入侵网络的漏洞。

作为对事件的响应,公司对所有客户账户进行了“硬重置”,更新了所有内部密码和账户管理系统,并撤销了用于内部网络访问的令牌和密钥。

通知强调,这次泄露没有导致任何用户资金或数字资产受损,但攻击者访问了敏感信息,包括:

全名、出生日期、物理地址、电话号码、电子邮件地址、身份证件、社会安全号码(SSN)、交易活动、用户照片

上述信息对于加密货币持有者来说特别敏感且非常具有揭示性,可能使他们面临SIM卡交换攻击、帐户接管或其他有针对性的网络钓鱼攻击的风险。

在外部网络安全专家的帮助下,取证分析仍在进行中,执法部门也已介入。建议受影响的人对未经请求的网络钓鱼通信保持警惕,并向当局报告任何可疑事件。

“如果您尚未重置访问Byte Federal服务的登录凭据,请立即重置。”数据泄露通知建议道。

“重要的是要定期查看您的账户报表和监控您的信用报告,保持警惕,防范可能影响您金融安全的欺诈和身份盗窃事件。”

Byte Federal没有提供任何身份盗窃保护和信用监控服务,因此受影响的人应定期检查他们的信用报告,看看是否有欺诈账户被创建。

相关内容

一周重磅日程:美非农、Co...
06月01日 - 06月07日当周重磅财经事件一览,以下均为北京时...
2026-06-02 13:22:14
原创 ...
5月22日,在美国华盛顿的白宫东厅中,沃什就任了美联储第十七任主席...
2026-06-02 13:15:33
美联储理事沃勒:稳定币将扩...
美联储理事沃勒表示,稳定币在全球范围内的普及可能会放大美国中央 银...
2026-06-02 13:14:04
原创 ...
开发虚拟地形行走技术 (映维网Nweon 2026年05月28...
2026-06-02 13:09:58
美政府被曝拟上诉关税退款裁...
据美国方面5月30日消息,在美国最高法院裁定特朗普政府无权对几乎所...
2026-06-01 22:48:44
原创 ...
在体系作战中,加油机的地位越来越重要,但由于缺乏隐身性能、电子战套...
2026-06-01 22:36:51

热门资讯

新海航海南航空引进封关后首架零... 观点网讯:5月31日,新海航海南航空在空客德国交付中心接收一架全新空客A321neo飞机。这是海南自...
40万亿临门与基金经理“出走潮... 这一周,基金圈几个事情,放在一起魔幻又现实。 一是,4月底的公募管理总规模39.3万亿,距离40万亿...
惠民举措落到实处!山东民政“进... “写书法,要掌握好‘提’与‘按’的变化……”5月28日下午,在德州市德城区二屯镇北厂社区,71岁的退...
原创 第... 2026第十届集微大会期间,2026第三届“创芯海门”发展大会也在张江科学会堂成功举办。大会邀请到了...
东吴基金:上海分公司完成工商注... 北京商报讯(记者 刘宇阳 实习生 王思奕)5月31日,东吴基金发布公告称,经东吴基金董事会批准,公司...
中欧基金窦玉明:AI赋能时代,... 【导读】中欧基金窦玉明:AI赋能时代,“三化”协同夯实长期业绩根基 中国基金报记者 曹雯璟 “未来资...
广东千亿“永续”母基金,来了 关注投资家,⭐,您会收到最新推送 作者|黄蓉 2026年的一级市场,暖风一吹再吹。从中央到地方,积极...
国泰基金:指定多只基金主流动性... 国泰基金公告称,自2026年6月1日起,指定如下流动性服务商为相关证券投资基金的主流动性服务商:国泰...
纪念币破圈最大“拦路虎”!这些... 明明大家对新发行的品种热情很高,但真到了交易环节,却处处碰壁。很多资深的纪念币爱好者心里跟明镜儿似的...