Betterment 數據洩漏 2026:社交工程導致客戶個資外洩與詐騙
2026年1月12日,自動投資平台 Betterment 證實因社交工程攻擊導致顧客個資外洩,駭客更藉此發送加密貨幣投資詐騙訊息,引起金融科技界高度關注。
獲利三倍的誘惑背後竟是深不見底的資安黑洞。知名自動化投資平台 Betterment 證實,其系統於近日遭到駭客入侵,導致不詳數量的客戶個資外洩,甚至成為駭客發動加密貨幣詐騙的工具。
Betterment 數據洩漏 2026 事件始末
根據科技媒體 TechCrunch 報導,Betterment 在 2026年1月12日 發出的電子郵件中坦承,駭客於 1月9日 透過「社交工程」攻擊,入侵了該公司用於行銷與營運的第三方平台。此次外洩的資料包含客戶姓名、電子郵件、住址、電話號碼及出生日期。
駭客在獲得權限後,隨即向用戶發送虛假通知,聲稱若將 10,000 美元 匯入指定錢包,即可使其加密貨幣價值翻升三倍。雖然 Betterment 強調客戶帳戶、密碼或登入憑證並未受損,但此類精準詐騙已引起用戶極度不安。
資安應對與透明度爭議
- 即時處置:公司宣稱在發現攻擊當天已撤銷未經授權的訪問,並聘請資安公司展開調查。
- 避嫌疑雲:有觀察家發現其資安通報頁面原始碼中含有「noindex」標籤,意圖阻止搜尋引擎索引該頁面,增加大眾獲取訊息的難度。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
全球爆發1.49億筆帳號密碼外洩事件,包含Gmail、Facebook及多國政府帳號登入資訊。資安研究員發現該公開數據庫由自動化軟體蒐集,月費僅需數百美元即可成為駭客,揭示了資訊安全面臨的嚴峻挑戰。
Under Armour 傳出大規模資料外洩,約 7200 萬名用戶個資疑遭駭客組織 Everest 竊取。外洩內容包含姓名、購買紀錄及位置資訊。2026年最新資安動態分析,帶您了解事件始末。
線上導師平台 UStrive 爆發資安危機,超過 23 萬筆學生隱私數據外洩。解析 UStrive 資安漏洞 2026 的技術成因與公益組織在數據安全管理上的隱憂。
駭客 Nicholas Moore 認罪攻擊美國最高法院及聯邦機構,並於 Instagram 公開受害者個資。本文深入分析此起資安事件的犯罪細節與判決影響。
观点
分享你对这篇文章的看法
登录加入讨论