Комиссия по коммуникациям Южной Кореи оштрафовала биржу криптовалют Bithumb на 55 тыс. долларов и обязала оператора площадки усилить защиту системы хранения пользовательских данных. Уязвимости в системе безопасности биржи привели к утечке персональных данных 35 тыс. пользователей. В течение 2017 года биржа минимум трижды подвергалась атакам, в результате которых пострадали клиенты.
Эксперты государственной комиссии пришли к выводу, что оператор биржи нарушил требования сохранности персональных данных: файлы с личной информацией пользователей оказались не зашифрованы, а ПО не обновлялось. Чтобы зарегистрироваться и проводить операции на Bithumb, требуется указать номер мобильного телефона и открыть виртуальный счет.
В Южной Корее регулятор впервые применил санкции к бирже криптовалют из-за утечек данных. Согласно местному законодательству, сумму штрафа определили на основе оборота Bithumb за 2014–2016 годы, который оценили в 2,5 млн долларов. Эксперты назвали сумму штрафа не соответствующей нарушению. Комментируя ситуацию с Bithumb, представители комиссии отметили, что планируют инициировать поправки в законы в сфере хранения данных и повысить штрафы для нарушителей, которые допускают утечки персональных данных пользователей.
В июне 2017 года Bithumb взломали через личный компьютер сотрудника. В распоряжении злоумышленников оказались имена, номера телефонов и адреса почты пользователей. Пострадали 31,8 тыс. клиентов, или около 3%. Внутреннее расследование показало, что киберпреступники не получили прямого доступа к учетным записям, но сумели получить одноразовые пароли. Этого хватило, чтобы списать средства со счетов. 100 клиентов Bithumb обратились с жалобой в Национальное агентство по борьбе с киберпреступностью Южной Кореи. Один из пострадавших заявил, что у него украли сумму, эквивалентную 1 млн долларов. После атаки на сайте биржи появилось объявление, что компания готова выплатить 870 долларов компенсации за утечки персональных данных и возместить доказанные убытки.
Bithumb – самая крупная биржа криптовалют в Южной Кореи. На долю южнокорейских операторов приходится до 20% ежедневой мировой торговли биткоинами на платных биржах. Однако в стране до сих пор нет регулирования в отношении цифровых валют, и юридическая ответственность операторов бирж за сохранность денег и данных пользователей до сих пор не определена.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных