Quoine은 고객 데이터 위반으로 $67,500의 벌금을 물었습니다.

암호화폐 회사가 관련된 첫 번째 개인정보보호법(PDPA) 위반으로 보이는 사건에서 일본 기반의 암호화폐 거래소 Quoine은 67,000명 이상의 고객 데이터를 침해한 혐의로 650,000달러의 벌금을 물었습니다.

암호화폐 거래소 Liquid를 운영하는 Quoine은 고객 파악(KYC)을 위한 정보를 수집하고 저장했습니다. 체크 무늬.

Quoine은 고객 데이터 위반으로 67,500달러의 벌금을 물었습니다.

A에 따라 신고 스트레이츠 타임스(Straits Times)에서 도난당한 데이터에는 이름, 주소, 이메일 주소, 전화번호가 포함되었으며, NRIC와 여권의 사진, 스캔본 등의 문서도 포함되었습니다.. 거래정보와 은행계좌 정보도 유출됐다.

고객 데이터 유출은 2020년 XNUMX월에 발생했습니다. 타사 도메인 공급자의 Quoine 고용 직원은 사회 공학 공격의 희생양이 되었고 도메인 호스팅 계정에 대한 제어권을 가해자에게 잘못 이전했습니다.

초기 침해가 회사의 제3자 도메인 제공업체에서 발생했음에도 불구하고 싱가포르 개인정보보호위원회(PDPC)는 DevOps 계정의 취약한 보안이 Quoine의 책임이라고 판단했습니다.

“조직에서는 DevOps 계정의 보안 위험 프로필이 평가되지 않았다고 제안했습니다. 아마도 자동화 계정으로 사용하려는 의도 때문이었을 것입니다. 이는 받아들여지지 않았다”고 위원회는 말했다.

“조직은 단순히 자동화 계정이라는 이유만으로 DevOps 계정의 보안 영향과 위험을 평가하는 데 면제되지 않습니다. 특히 DevOps 계정을 사용하여 데이터베이스에 저장된 고객 데이터에 액세스할 수 있다는 점을 고려하면 더욱 그렇습니다.”라고 덧붙였습니다. .

PDPC는 처벌을 결정할 때 다음과 같이 말했습니다., 영향을 받은 개인에게 알리는 것을 포함하여 Quoine의 신속한 교정 조치와 같은 완화 요소를 고려했습니다. 쿼인은 수사관들에게 협조하고 사건에 대한 책임을 자발적으로 받아들인 것으로 보인다.

면책 조항: 이 웹사이트의 정보는 일반적인 시장 논평으로 제공되며 투자 조언을 구성하지 않습니다. 투자하기 전에 스스로 조사하는 것이 좋습니다.

뉴스를 추적하려면 CoinCu Telegram에 가입하십시오: https://t.me/coincunews

CoinCu 유튜브 채널 팔로우 | CoinCu 페이스북 페이지 팔로우

애니

코인큐 뉴스

Quoine은 고객 데이터 위반으로 $67,500의 벌금을 물었습니다.

암호화폐 회사가 관련된 첫 번째 개인정보보호법(PDPA) 위반으로 보이는 사건에서 일본 기반의 암호화폐 거래소 Quoine은 67,000명 이상의 고객 데이터를 침해한 혐의로 650,000달러의 벌금을 물었습니다.

암호화폐 거래소 Liquid를 운영하는 Quoine은 고객 파악(KYC)을 위한 정보를 수집하고 저장했습니다. 체크 무늬.

Quoine은 고객 데이터 위반으로 67,500달러의 벌금을 물었습니다.

A에 따라 신고 스트레이츠 타임스(Straits Times)에서 도난당한 데이터에는 이름, 주소, 이메일 주소, 전화번호가 포함되었으며, NRIC와 여권의 사진, 스캔본 등의 문서도 포함되었습니다.. 거래정보와 은행계좌 정보도 유출됐다.

고객 데이터 유출은 2020년 XNUMX월에 발생했습니다. 타사 도메인 공급자의 Quoine 고용 직원은 사회 공학 공격의 희생양이 되었고 도메인 호스팅 계정에 대한 제어권을 가해자에게 잘못 이전했습니다.

초기 침해가 회사의 제3자 도메인 제공업체에서 발생했음에도 불구하고 싱가포르 개인정보보호위원회(PDPC)는 DevOps 계정의 취약한 보안이 Quoine의 책임이라고 판단했습니다.

“조직에서는 DevOps 계정의 보안 위험 프로필이 평가되지 않았다고 제안했습니다. 아마도 자동화 계정으로 사용하려는 의도 때문이었을 것입니다. 이는 받아들여지지 않았다”고 위원회는 말했다.

“조직은 단순히 자동화 계정이라는 이유만으로 DevOps 계정의 보안 영향과 위험을 평가하는 데 면제되지 않습니다. 특히 DevOps 계정을 사용하여 데이터베이스에 저장된 고객 데이터에 액세스할 수 있다는 점을 고려하면 더욱 그렇습니다.”라고 덧붙였습니다. .

PDPC는 처벌을 결정할 때 다음과 같이 말했습니다., 영향을 받은 개인에게 알리는 것을 포함하여 Quoine의 신속한 교정 조치와 같은 완화 요소를 고려했습니다. 쿼인은 수사관들에게 협조하고 사건에 대한 책임을 자발적으로 받아들인 것으로 보인다.

면책 조항: 이 웹사이트의 정보는 일반적인 시장 논평으로 제공되며 투자 조언을 구성하지 않습니다. 투자하기 전에 스스로 조사하는 것이 좋습니다.

뉴스를 추적하려면 CoinCu Telegram에 가입하십시오: https://t.me/coincunews

CoinCu 유튜브 채널 팔로우 | CoinCu 페이스북 페이지 팔로우

애니

코인큐 뉴스

74회 방문, 오늘 1회 방문