加密貨幣投注平台 Shuffle 傳出大規模資料外洩事件,公司證實絕大多數用戶資料遭到曝光。據創辦人 Noa Dummett 表示,該事件肇因於其外包客戶服務廠商 Fast Track 遭駭客入侵,導致用於電子郵件行銷與客戶溝通的系統成為攻擊目標。
根據 Noa Dummett 於 10 日(當地時間)在 X(前推特)上發布的聲明,Fast Track 的資安漏洞讓許多 Shuffle 用戶受影響。潛在外洩資訊包括電子郵件地址、行銷訊息等。Shuffle 當前仍在調查資料外洩途徑與實際影響範圍,並表示將重新檢討與該供應商的合作關係,同時尋找替代方案。
根據網站流量分析工具 SimilarWeb 的資料,Shuffle 在全球網站流量排名為第 12,064 名,顯示該平台可能每月擁有數十萬名訪客,增加此次資料外洩規模的嚴重性。
Dummett 表示,公司未來將同步檢討第三方系統帶來的「詞」安全風險,並計畫採取更嚴格的「詞」資訊安全管理措施,以防止類似意外再次發生。
評論:本次事件凸顯加密貨幣平台在快速擴張期間,對「詞」第三方服務與「詞」資安監控的高度依賴所帶來的潛在風險。資料外洩若與用戶資金或私密資料相關,將可能對信任基礎造成重創。此次 Shuffle 的應對與後續防範措施將成為業界是否能吸取教訓的關鍵指標。
留言 0