日本の暗号資産改革と米国との差の拡大:注目すべき点
日本は暗号資産を証券ルールの下に移し、20%の税率を計画しているが、ETFと低税率はまだ施行されていない。米国が依然としてリードしている。
Revolutの顧客がDriveWealth経由で月内2度目のデータ侵害に見舞われた。露出したのは2023年12月以前のデータのみ。
今月に入って2度目、Revolutの顧客(アイルランドの数千人を含む)がデータインシデントに直面した。今回はRevolut自身のシステムではなく、サードパーティのプロバイダーによるものだ。
DriveWealthは、以前にRevolutユーザーの米国株取引を担当していた米国のブローカーで、侵害は9月4日と5日に発生したと述べた。
ソーシャルエンジニアリングは、ソフトウェアの欠陥を直接悪用するのではなく、個人を騙して機密データを漏らさせる手法である。DriveWealthは、今回の攻撃者がこの方法で不正なネットワークアクセスを取得したことを確認した。
公開されたのは、Revolutが取引モデルを変更する前の過去の顧客記録のみである。欧州経済領域(アイルランドを含む)では、その期限は2023年12月であった。Revolutはその後、DriveWealthとの個別顧客詳細の共有を停止したため、最近のユーザーは影響を受けていない。
露出したデータには、氏名、メールアドレス、電話番号、住所、雇用情報、市民権、年齢、性別などの個人情報が含まれる可能性がある。また、DriveWealthのアカウント番号の一部も侵害された。
パスワード、支払いカード情報、銀行情報、Revolutのパスコード、身分証明書は侵害されていない。Revolutの広報担当者は確認したところによると、DriveWealthが影響を受けた顧客に直接連絡し、Revolutも独自のメールでフォローアップした。
今回の侵害は、9月上旬の別のインシデントに続くもので、正規のイタリア政府メールドメインを使用した巧妙ななりすまし詐欺により、Revolutが機密データを公開してしまったものだ。そのケースでは、全世界で約680人の顧客が影響を受け、身分証明書が含まれていた。
DriveWealthのインフラを利用する他のプラットフォームも影響を受けた。StakeとHatchも同様の情報露出があったことを確認した。
RevolutもDriveWealthも、影響を受けた顧客の正確な数を公表していない。Revolutはアイルランドだけで約340万人の顧客にサービスを提供している。
影響を受けたユーザーは、通信を監視し、フィッシングの試みに注意し、懸念があれば公式チャンネルを通じてRevolutに連絡する必要がある。1か月で2度の侵害は、サードパーティのフィンテックインフラに関連するリスクの増大を浮き彫りにしている。
免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。
日本は暗号資産を証券ルールの下に移し、20%の税率を計画しているが、ETFと低税率はまだ施行されていない。米国が依然としてリードしている。
ジョナサン・スパレッタ氏はUranium Financeから5330万ドルを盗み、資金を収集品に使用したとして有罪判決を受けた。
CFTC委員長のマイク・セリグ氏は、新たなルールがFTX型の崩壊を防ぐと述べ、同機関は新たな仮想通貨取引所登録カテゴリーについて意見公募を行っている。
Sberbankは、中央銀行からビットコインおよびその他の暗号通貨のカストディを承認されたロシア初の銀行となった。