
Redazione RHC : 10 Novembre 2021 07:24
Robinhood ha dichiarato lunedì che la popolare app di trading ha subito una violazione della sicurezza la scorsa settimana in cui gli hacker hanno avuto accesso ad alcune informazioni personali di circa 7 milioni di utenti e poi hanno chiesto il pagamento di un riscatto.
La piattaforma di trading online ha affermato di ritenere che non siano stati esposti numeri di previdenza sociale, numeri di conti bancari o numeri di carte di debito e che i clienti non abbiano subito perdite finanziarie a causa dell’intrusione.
La società su Twitter ha affermato che “l’attacco è stato contenuto”.
Per la stragrande maggioranza dei clienti interessati, le uniche informazioni ottenute erano
Per 310 persone, le informazioni includevano
Di questi, 10 clienti hanno “rivelato dettagli sull’account più estesi”, ha affermato Robinhood in una nota.
L’attacco è iniziato con una telefonata all’assistenza clienti, secondo la dichiarazione. L’hacker si è affidato all’ingegneria sociale per convincere un dipendente a fornire “l’accesso a determinati sistemi di assistenza clienti”, ha affermato Robinhood.
Robinhood ha affermato che dopo aver contenuto l’intrusione, “l’attore malevolo ha chiesto un pagamento di un riscatto”. La società ha dichiarato di aver informato le forze dell’ordine e sta indagando sull’incidente con l’aiuto della società di sicurezza Mandiant.
Più di 22 milioni di utenti hanno account su Robinhood, con quasi 19 milioni che lo hanno utilizzato attivamente nel mese di settembre. Le azioni di Robinhood sono scese del 3,2% nel trading pre-mercato.
Redazione
In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...

La saga sulla sicurezza dei componenti di React Server continua questa settimana. Successivamente alla correzione di una vulnerabilità critica relativa all’esecuzione di codice remoto (RCE) che ha ...

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...