Gã khổng lồ Bitcoin ATM của Hoa Kỳ báo cáo vi phạm dữ liệu 58.000 khách hàng
Byte Federal, một trong những nhà vận hành máy Bitcoin ATM lớn nhất tại Hoa Kỳ, đã thông báo về một vụ vi phạm dữ liệu nghiêm trọng, ảnh hưởng tiềm tàng đến 58.000 khách hàng.
Vào ngày 12 tháng 12, công ty có trụ sở tại Florida đã nộp báo cáo lên Tổng chưởng lý Maine, tiết lộ sự cố an ninh mạng liên quan đến việc truy cập trái phép vào dữ liệu cá nhân của khách hàng.
Phát hiện chậm trễ và lỗ hổng bên thứ ba
Theo Byte Federal, sự cố xảy ra từ ngày 30 tháng 9 nhưng chỉ được phát hiện vào ngày 18 tháng 11, tức hơn 30 ngày sau đó. Nguyên nhân xuất phát từ một lỗ hổng trong phần mềm của bên thứ ba, tạo điều kiện cho kẻ tấn công xâm nhập.
Ngay sau khi phát hiện, công ty đã tạm thời đóng cửa nền tảng, đồng thời khẳng định rằng tài sản và tiền của người dùng không bị ảnh hưởng.
Trong báo cáo, Byte Federal cho biết kẻ tấn công đã cố gắng truy cập vào thông tin cá nhân của 58.000 khách hàng. Các dữ liệu có nguy cơ bị lộ bao gồm:
- Tên, ngày sinh, địa chỉ, số điện thoại.
- Địa chỉ email.
- Giấy tờ tùy thân do chính phủ cấp.
- Số an sinh xã hội.
- Lịch sử giao dịch và hình ảnh của người dùng.
Tuy nhiên, Byte Federal khẳng định chưa có bằng chứng nào cho thấy dữ liệu đã bị sử dụng sai mục đích.
“Chúng tôi đang thực hiện các biện pháp phòng ngừa để đảm bảo an toàn cho dữ liệu của bạn và giúp giảm bớt mọi lo ngại mà bạn có thể gặp phải.”
Biện pháp ứng phó và đảm bảo an toàn dữ liệu
Để ứng phó, Byte Federal đã thực hiện khôi phục cài đặt gốc cho toàn bộ tài khoản khách hàng và gửi thông báo về sự cố. Công ty cũng nâng cấp các biện pháp bảo mật, bao gồm:
- Cập nhật mật khẩu nội bộ và hệ thống quản lý mật khẩu.
- Thay đổi token và khóa bảo mật.
- Hợp tác với một nhóm an ninh mạng độc lập để tiến hành điều tra chuyên sâu, xác định nguyên nhân và quy mô sự cố.
Công ty khuyến khích khách hàng thiết lập lại thông tin đăng nhập và có thể phải xác minh lại danh tính để đảm bảo an toàn.
Tầm quan trọng của máy Bitcoin ATM
Byte Federal hiện vận hành 1.356 máy Bitcoin ATM tại Hoa Kỳ, chiếm 4,3% tổng số thiết bị trên toàn quốc, theo dữ liệu từ CoinATMRadar.
Máy Bitcoin ATM là công cụ đơn giản hóa quá trình chuyển đổi giữa tiền fiat như USD và tiền điện tử như Bitcoin mà không cần thông qua sàn giao dịch tập trung.
Tuy nhiên, các thiết bị này cũng đối mặt với nhiều rủi ro. Vào tháng 9, Ủy ban Thương mại Liên bang Hoa Kỳ đã cảnh báo về sự gia tăng các vụ lừa đảo liên quan đến máy Bitcoin ATM, tăng 1.000% kể từ năm 2020.
Sự cố của Byte Federal nhấn mạnh tầm quan trọng của an ninh mạng trong lĩnh vực crypto đang phát triển. Các công ty vận hành máy Bitcoin ATM, dù chiếm vai trò quan trọng trong việc tiếp cận tài sản số, cần đầu tư mạnh mẽ hơn vào bảo mật để bảo vệ dữ liệu người dùng và duy trì niềm tin của khách hàng.