Quoine ha recibido una multa de 67,500 dólares por violar los datos de los clientes

En lo que parece ser la primera infracción de la Ley de Protección de Datos Personales (PDPA) que involucra a una empresa de criptomonedas, el exchange de criptomonedas Quoine, con sede en Japón, recibió una multa de 67,000 dólares por violar los datos de más de 650,000 clientes.

Quoine, que gestiona el intercambio de criptomonedas Liquid, recopiló y almacenó información para conocer a su cliente (KYC) cheques.

Quoine ha sido multada con 67,500 dólares por violar los datos de sus clientes

De acuerdo a una reporte del Straits Times, el Los datos robados incluían nombres completos, direcciones, direcciones de correo electrónico y números de teléfono, incluidos documentos como fotografías y escaneos de NRIC y pasaportes.. También se filtró información de transacciones y detalles de cuentas bancarias.

La violación de datos del cliente ocurrió en noviembre de 2020, cuando un Un empleado contratado por Quoine en un proveedor de dominio externo fue víctima de un ataque de ingeniería social y transfirió incorrectamente el control de la cuenta de alojamiento del dominio al perpetrador.

A pesar de que la infracción inicial se produjo en el proveedor de dominio externo de la empresa, la Comisión de Protección de Datos Personales de Singapur (PDPC) determinó que Quoine era responsable de la mala seguridad de la cuenta DevOps.

“La organización sugirió que no se había evaluado el perfil de riesgo de seguridad de la cuenta DevOps, probablemente debido a su uso previsto como cuenta de automatización. Esto no fue aceptado”, dijo la comisión.

"La organización no está exenta de evaluar las implicaciones y riesgos de seguridad de la cuenta DevOps simplemente por el hecho de que era una cuenta de automatización, especialmente considerando que la cuenta DevOps podría usarse para acceder a los datos del cliente almacenados en las bases de datos", agregó. .

PDPC afirmó que al determinar la pena, consideró factores atenuantes como las rápidas acciones correctivas de Quoine, incluida la notificación a las personas afectadas. Quoine parece haber cooperado con los investigadores y aceptado voluntariamente la responsabilidad por el incidente.

DESCARGO DE RESPONSABILIDAD: La información de este sitio web se proporciona como un comentario general del mercado y no constituye un consejo de inversión. Le animamos a que haga su propia investigación antes de invertir.

Únase a CoinCu Telegram para realizar un seguimiento de las noticias: https://t.me/coincunews

Siga el canal de Youtube de CoinCu | Siga la página de Facebook de CoinCu

Annie

CoinCu Noticias

Quoine ha recibido una multa de 67,500 dólares por violar los datos de los clientes

En lo que parece ser la primera infracción de la Ley de Protección de Datos Personales (PDPA) que involucra a una empresa de criptomonedas, el exchange de criptomonedas Quoine, con sede en Japón, recibió una multa de 67,000 dólares por violar los datos de más de 650,000 clientes.

Quoine, que gestiona el intercambio de criptomonedas Liquid, recopiló y almacenó información para conocer a su cliente (KYC) cheques.

Quoine ha sido multada con 67,500 dólares por violar los datos de sus clientes

De acuerdo a una reporte del Straits Times, el Los datos robados incluían nombres completos, direcciones, direcciones de correo electrónico y números de teléfono, incluidos documentos como fotografías y escaneos de NRIC y pasaportes.. También se filtró información de transacciones y detalles de cuentas bancarias.

La violación de datos del cliente ocurrió en noviembre de 2020, cuando un Un empleado contratado por Quoine en un proveedor de dominio externo fue víctima de un ataque de ingeniería social y transfirió incorrectamente el control de la cuenta de alojamiento del dominio al perpetrador.

A pesar de que la infracción inicial se produjo en el proveedor de dominio externo de la empresa, la Comisión de Protección de Datos Personales de Singapur (PDPC) determinó que Quoine era responsable de la mala seguridad de la cuenta DevOps.

“La organización sugirió que no se había evaluado el perfil de riesgo de seguridad de la cuenta DevOps, probablemente debido a su uso previsto como cuenta de automatización. Esto no fue aceptado”, dijo la comisión.

"La organización no está exenta de evaluar las implicaciones y riesgos de seguridad de la cuenta DevOps simplemente por el hecho de que era una cuenta de automatización, especialmente considerando que la cuenta DevOps podría usarse para acceder a los datos del cliente almacenados en las bases de datos", agregó. .

PDPC afirmó que al determinar la pena, consideró factores atenuantes como las rápidas acciones correctivas de Quoine, incluida la notificación a las personas afectadas. Quoine parece haber cooperado con los investigadores y aceptado voluntariamente la responsabilidad por el incidente.

DESCARGO DE RESPONSABILIDAD: La información de este sitio web se proporciona como un comentario general del mercado y no constituye un consejo de inversión. Le animamos a que haga su propia investigación antes de invertir.

Únase a CoinCu Telegram para realizar un seguimiento de las noticias: https://t.me/coincunews

Siga el canal de Youtube de CoinCu | Siga la página de Facebook de CoinCu

Annie

CoinCu Noticias

Visitado 74 veces, 1 visita(s) hoy