盗窃数千名加拿大银行用户信息的黑客要求价值100万美元的瑞波币才不释放数据库。
根据CBC新闻周二的报道,遭受违规行为的两家银行蒙特利尔银行和CIBC网上银行Simplii Financial表示,共有90,000个账户持有人的个人信息已被采纳 - 包括识别姓名,帐号,密码。
报告称,小偷甚至声称已经获得安全问题和答案,社会保险号码和账户余额。
据报道,黑客发送的一封电子邮件 - 来自俄罗斯的邮件 - 要求获得100万美元的XRP赎金,这是由区块链支付初创公司Ripple开发的一种加密货币,称如果在5月28日收盘之前未收到数据,他们将发布数据。不清楚这一百万美元的需求是否预计以美元或加拿大元等值支付。
为证明这些违规行为确实获得了所要求的客户数据,黑客提供了两家银行中每一家的一名客户的信息。
该电子邮件进一步解释说,黑客已经使用一种算法来创建帐号,然后这些帐号被用来作为真正的帐户持有者,并获得银行重置的相关安全问题。这些机构的安全措施也受到了抨击,其中有消息指出:
“他们对获得半认证的帐户给予了太多的许可,这使我们能够获取所有这些信息......银行并没有检查密码是否有效,直到安全问题被正确输入。”
加拿大广播公司新闻表示,它已经联系了两家银行是否支付了任何赎金。 “我们的做法是不向骗子付款,”据蒙特利尔银行报道说,Simplii没有直接回答这个问题。
领取专属 10元无门槛券
私享最新 技术干货