盗窃数千名加拿大银行用户信息的黑客要求价值100万美元的加密货币XRP不释放数据库。
据CBC新闻周二报道,加拿大蒙特利尔银行(Bank of Montreal)和CIBC的网上银行Simplii Financial (Simplii Financial)表示,共有90,000个账户持有人的个人信息已被窃取,包括识别姓名、账户号码、密码等数据。
报告称,黑客甚至声称已经获得了安全问题和答案、社会保险号码和账户余额。
黑客们发送的一封电子邮件(据报道来自俄罗斯)要求在XRP支付100万美元的赎金。XRP是区块链支付初创公司Ripple公司开发的一种加密货币,如果在5月28日之前没有支付的话,他们将会发布这些数据。目前还不清楚这100万美元的需求是否会以美国或加拿大的等价物支付。
黑客为了证明确实获取了客户数据,提供了来自这两家银行的一个客户的信息。
这封邮件进一步解释说,黑客们使用了一种算法来创建账号,这些账号被用来冒充真正的账户持有人,并得到银行重新设定的相关安全问题。各机构的安全措施也受到了抨击,其中的信息是:
“他们把太多的权限给了半认证账户,这使得我们能够获取所有这些信息。”在安全问题正确输入之前,银行没有检查密码是否有效。
CBC新闻说,他们已经联系了两家银行,询问是否支付了赎金。“我们的做法是不向欺诈者付款,”蒙特利尔银行(Bank of Montreal)报道称,而Simplii Financial没有直接回答这个问题。
领取专属 10元无门槛券
私享最新 技术干货