Upstox就数据泄露向用户发出警报 但基金和证券仍然安全
来源: 2021-04-13 11:52:20
零售经纪公司Upstox已向客户发出安全漏洞警报,其中包括客户的联系数据和KYC详细信息,但向用户保证其资金和证券仍然安全。
该发展紧随MobiKwik,Facebook和LinkedIn等组织的数据泄露报告之后。
“在收到声称未经授权访问我们数据库的电子邮件后,我们已任命一家领先的国际网络安全公司来调查破坏存储在第三方数据仓库系统中的某些KYC数据的可能性。
公司发言人在一封电子邮件声明中说:“今天早上,黑客将我们的数据样本放到了黑暗的网络上。”
发言人补充说,作为一项积极措施,该公司已启动了多项安全增强措施,特别是在第三方仓库,实时24x7实时监视以及其网络的附加防护方面。
“为慎重起见,我们还通过OTP为所有Upstox用户启动了安全密码重置。Upstox非常重视客户安全。
发言人说:「所有Upstox客户的资金和证券均受到保护并保持安全。我们也已适当地向有关当局报告此事件。」
发言人进一步表示,“到目前为止,我们还无法确定已经公开数据的客户数量”。
Upstox由Tiger Global和Ratan Tata等投资者支持,拥有超过300万用户。
Upstox联合创始人兼首席执行官Ravi Kumar在公司网站上表示,客户的资金和证券受到保护并保持安全。
“资金只能转移到您关联的银行帐户中,并且您的证券将与相关的存放处一起存放。
他说:“为谨慎起见,我们还通过OTP发起了安全的密码重置。在这段时间内,我们还严格地将我们的系统设置为最高标准。”
他补充说,该公司限制了对受影响数据库的访问,并在所有第三方数据仓库中添加了多项安全增强功能。
该公司还加强了其漏洞赏金计划,以鼓励道德的黑客对其系统和协议进行压力测试,并帮助其不时发现任何漏洞。
该公司已敦促客户始终使用与旧版本不同的独特强密码,并且不要与任何人共享OTP。它还敦促客户提防在线欺诈,并仔细检查链接和发送者的合法性,当心他们请求的OTP,并在此类事件中提醒服务提供商。