Quoine foi multado em US$ 67,500 por violação de dados de clientes

No que parece ser a primeira violação da Lei de Proteção de Dados Pessoais (PDPA) envolvendo uma empresa de criptomoeda, a exchange de criptomoedas com sede no Japão, Quoine, foi multada em US$ 67,000 por violar dados de clientes de mais de 650,000 clientes.

Quoine, que administra a bolsa de criptomoedas Liquid, coletou e armazenou informações para conhecer seu cliente (KYC) cheques.

Quoine foi multado em US$ 67,500 por violação de dados de clientes

De acordo com uma Denunciar do Straits Times, o os dados roubados incluíam nomes completos, endereços, endereços de e-mail e números de telefone, incluindo documentos como fotos e digitalizações de NRICs e passaportes. Informações de transações e detalhes de contas bancárias também vazaram.

A violação de dados do cliente ocorreu em novembro de 2020, quando um Um funcionário contratado por Quoine em um provedor de domínio terceirizado foi vítima de um ataque de engenharia social e transferiu incorretamente o controle da conta de hospedagem do domínio para o perpetrador.

Apesar do fato de a violação inicial ter ocorrido no provedor de domínio terceirizado da empresa, a Comissão de Proteção de Dados Pessoais de Cingapura (PDPC) determinou que Quoine era responsável pela segurança deficiente da conta DevOps.

“A organização sugeriu que o perfil de risco de segurança da conta DevOps não havia sido avaliado, provavelmente devido ao uso pretendido como uma conta de automação. Isso não foi aceito”, disse a comissão.

“A organização não está isenta de avaliar as implicações e riscos de segurança da conta DevOps simplesmente com base no facto de se tratar de uma conta de automação, especialmente considerando que a conta DevOps poderia ser usada para aceder aos dados do cliente armazenados nas bases de dados”, acrescentou. .

O PDPC afirmou que na determinação da pena, considerou fatores atenuantes, como as ações corretivas imediatas da Quoine, incluindo a notificação dos indivíduos afetados. Quoine parece ter cooperado com os investigadores e aceitado voluntariamente a responsabilidade pelo incidente.

ISENÇÃO DE RESPONSABILIDADE: As informações neste site são fornecidas como comentários gerais do mercado e não constituem aconselhamento de investimento. Recomendamos que você faça sua própria pesquisa antes de investir.

Junte-se ao CoinCu Telegram para acompanhar as novidades: https://t.me/coincunews

Siga o canal CoinCu no Youtube | Siga a página do Facebook da CoinCu

Annie

Notícias CoinCu

Quoine foi multado em US$ 67,500 por violação de dados de clientes

No que parece ser a primeira violação da Lei de Proteção de Dados Pessoais (PDPA) envolvendo uma empresa de criptomoeda, a exchange de criptomoedas com sede no Japão, Quoine, foi multada em US$ 67,000 por violar dados de clientes de mais de 650,000 clientes.

Quoine, que administra a bolsa de criptomoedas Liquid, coletou e armazenou informações para conhecer seu cliente (KYC) cheques.

Quoine foi multado em US$ 67,500 por violação de dados de clientes

De acordo com uma Denunciar do Straits Times, o os dados roubados incluíam nomes completos, endereços, endereços de e-mail e números de telefone, incluindo documentos como fotos e digitalizações de NRICs e passaportes. Informações de transações e detalhes de contas bancárias também vazaram.

A violação de dados do cliente ocorreu em novembro de 2020, quando um Um funcionário contratado por Quoine em um provedor de domínio terceirizado foi vítima de um ataque de engenharia social e transferiu incorretamente o controle da conta de hospedagem do domínio para o perpetrador.

Apesar do fato de a violação inicial ter ocorrido no provedor de domínio terceirizado da empresa, a Comissão de Proteção de Dados Pessoais de Cingapura (PDPC) determinou que Quoine era responsável pela segurança deficiente da conta DevOps.

“A organização sugeriu que o perfil de risco de segurança da conta DevOps não havia sido avaliado, provavelmente devido ao uso pretendido como uma conta de automação. Isso não foi aceito”, disse a comissão.

“A organização não está isenta de avaliar as implicações e riscos de segurança da conta DevOps simplesmente com base no facto de se tratar de uma conta de automação, especialmente considerando que a conta DevOps poderia ser usada para aceder aos dados do cliente armazenados nas bases de dados”, acrescentou. .

O PDPC afirmou que na determinação da pena, considerou fatores atenuantes, como as ações corretivas imediatas da Quoine, incluindo a notificação dos indivíduos afetados. Quoine parece ter cooperado com os investigadores e aceitado voluntariamente a responsabilidade pelo incidente.

ISENÇÃO DE RESPONSABILIDADE: As informações neste site são fornecidas como comentários gerais do mercado e não constituem aconselhamento de investimento. Recomendamos que você faça sua própria pesquisa antes de investir.

Junte-se ao CoinCu Telegram para acompanhar as novidades: https://t.me/coincunews

Siga o canal CoinCu no Youtube | Siga a página do Facebook da CoinCu

Annie

Notícias CoinCu

Visitado 74 vezes, 1 visita(s) hoje