La violación de datos de Fidelity expone información personal de 77,000 clientes de cripto ETF

2024-10-23, 02:34

[TL; DR]

Una violación de seguridad en la base de datos de Fidelity que ocurrió en agosto resultó en el robo de información personal de más de 77,000 clientes.

Fidelity ha ofrecido monitoreo de crédito gratuito y servicios de restauración de identidad a los clientes cuyas cuentas fueron comprometidas.

La autenticación de dos factores es una forma de prevenir el pirateo de cuentas.

Introducción

Las violaciones de datos son una verdadera amenaza para la seguridad, ya que los actores malintencionados pueden utilizar la información para fines inesperados. Con la atracción de hacerse rico mediante el robo de monedas digitales, los hackers son más audaces que antes. Lamentablemente, existen sindicatos de piratería que utilizan técnicas avanzadas para robar datos personales. Lo mejor para prevenir este tipo de incidentes es utilizar métodos probados como la autenticación de dos factores y contraseñas seguras. En este artículo hablamos de la violación de datos de Fidelity que afectó a más de 70,000 personas.

Antecedentes sobre Fidelity y la Brecha

Fidelity Investments, un emisor de ETF de cripto ha confirmado que actores maliciosos han violado su sistema y han accedido a los datos de más de 77,000 de sus clientes. La compañía reveló este triste acontecimiento cuando informó del caso al procurador general de Maine. Sin embargo, solo una pequeña fracción de sus clientes se vio afectada, ya que tiene más de 515 millones de clientes en su base de datos. La violación de seguridad ocurrió entre el 17 y el 19 de agosto, cuando el atacante accedió a las cuentas de sus clientes. Sin embargo, la compañía ha asegurado a sus clientes que expertos externos en seguridad han ayudado a resolver los problemas.

Desafortunadamente, esta es la cuarta vez que Fidelity ha tenido brechas de datos en 12 meses. Las otras brechas de datos ocurrieron el 4 de marzo, el 18 de marzo y el 19 de julio. En su comunicación, Fidelity compartió con el fiscal general de Maine las fechas de las brechas y la cantidad de personas afectadas. Después de darse cuenta de que su sistema fue comprometido, la compañía bloqueó a los usuarios u otras personas no autorizadas para acceder a las cuentas afectadas. A partir de ahí, con la ayuda de expertos externos, Fidelity llevó a cabo una exhaustiva investigación de seguridad. Su objetivo es prevenir que ocurran situaciones similares en el futuro. Dado que la brecha de datos de Fidelity se limitó a una base de datos, los actores maliciosos no lograron acceder a los fondos de los clientes.

Fidelity también presentó otra notificación de fuga de datos de clientes al fiscal general de Massachusetts, ya que los atacantes también robaron detalles de las licencias de conducir y números de seguridad social de las personas afectadas. Mientras tanto, Fidelity ha contactado a los clientes afectados por correo electrónico, ándolos sobre la violación de datos.

Fidelity no ha sido la única empresa de alto perfil que ha sido atacada por los agresores. OpenAi, una empresa de inteligencia artificial, y AT& amp, una empresa de telecomunicaciones, también fue comprometida a principios de este año. Es importante tener en cuenta que Fidelity es una de las principales firmas de gestión de activos que está activamente involucrada en criptomonedas. A principios de este año, lanzó su ETF de bitcoin al contado y spot Ethereum ETF. De hecho, desde su lanzamiento, el Fidelity Wise Origin Bitcoin El fondo ha recibido alrededor de $10 mil millones en entradas de capital. Por otro lado, Fidelity Ethereum El fondo ha atraído más de $445 desde su inicio en julio.

Cómo ocurrió la violación

Según los informes que Fidelity envió a las autoridades pertinentes, un tercero que recientemente abrió dos cuentas violó su sistema. Sin embargo, la empresa no especificó exactamente cómo sucedió. En este momento, la empresa administra más de $14 billones en activos, lo que indica su gran responsabilidad de proteger la información de sus clientes. Según los registros de violaciones de datos que Fidelity ha tenido solo este año, debería invertir más en su sistema de seguridad.

Servicios gratuitos de monitoreo de crédito y restauración de identidad por Fidelity

En este momento, Fidelity dijo que aún no ha notado ninguna forma en que los atacantes hayan utilizado los datos robados. Sin embargo, para asegurar que los clientes afectados permanezcan seguros, la compañía ofrece servicios gratuitos de monitoreo de crédito y restauración de identidad durante los próximos dos años. Los clientes deben inscribirse en estos servicios. Con esta facilidad, TransUnion Interactive, responsable de monitorear los informes de crédito, podrá notificar a cualquier cliente sobre cualquier actividad inusual que pueda sugerir un posible fraude. Este es un aspecto importante del proceso de gestión de activos digitales de Fidelity. A través de correos electrónicos, la compañía ha enviado códigos especiales a los clientes de Fidelity ETF afectados por la violación para abrir cuentas con TransUnion.

Cómo los clientes pueden protegerse contra posibles fraudes y robo de identidad

Los clientes del ETF de Fidelity afectados deben permanecer vigilantes en caso de que los atacantes puedan apuntar a ellos. Por ejemplo, deben revisar cuidadosamente sus cuentas de Fidelity y otras cuentas financieras en busca de signos de fraude. Si notan alguna actividad sospechosa, deben informar a la empresa.

Puede ser prudente colocar una a de fraude en el archivo de crédito de uno. En otras palabras, la persona afectada debe informar a los acreedores que se pongan en contacto con él/ella antes de realizar cualquier cambio en su cuenta. Por ejemplo, los clientes afectados de Fidelity en Estados Unidos pueden colocar la a con ciberseguridad en empresas financieras como Equifax, Experian y TransUnion, que también son las principales agencias de informes de crédito en el país. Fidelity ya ha proporcionado los detalles sobre qué hacer a las personas afectadas.

Es importante que los clientes afectados cambien sus contraseñas aunque el robo de información personal podría no haber recopilado dichos datos. Es importante utilizar una contraseña fuerte que los piratas informáticos no puedan descifrar fácilmente. Además, también deben permanecer a ante estafas y ataques de phishing. Esto se debe a que los atacantes pueden usar la información personal robada para conectarse contigo. También es importante evitar hacer clic en enlaces de organizaciones e individuos que uno no conozca personalmente. Además, se debe instalar software anti-malware y programas antivirus en los dispositivos de comunicación, como teléfonos inteligentes.

Finalmente, cuando sea posible, se debe utilizar dos autenticaciones en todas sus cuentas. Esto ayudará a las personas a proteger sus datos personales y financieros de los atacantes. El uso de autenticaciones de dos factores es una forma de protegerse de los hackers, ya que agrega una capa importante de seguridad. Por ejemplo, incluso si los hackers roban la contraseña de alguien, no podrán acceder a sus cuentas si están protegidas por autenticación de dos factores.

Rendimiento del ETF de cripto de Fidelity

Los productos cotizados en bolsa de criptomonedas de Fidelity, como los ETF al contado, han tenido un buen rendimiento desde su lanzamiento a principios de este año. A modo de ejemplo, el Fidelity Wise Origin Bitcoin El Fondo (FBTC) ha acumulado más de $10 mil millones en flujos. Por otro lado, el Fondo de Ethereum de Fidelity (FETH), lanzado el 23 de julio, ha atraído más de $445 millones en flujos desde su lanzamiento. La siguiente tabla muestra el rendimiento del ETF de Ethereum al contado de Fidelity (FETH).

Rendimiento de Fidelity ETH - Farside

Como muestra la tabla, hasta ahora la Fidelity ETF de Ethereum spot ha registrado una entrada neta de $466.8 millones. Esto demuestra que los ETF de cripto de Fidelity han tenido un buen desempeño este año.

Conclusión

En agosto, Fidelity experimentó una brecha de datos en la que se robaron información de más de 77,000 personas. Después de ese incidente, la compañía aseguró a sus clientes que había contratado expertos externos en seguridad para resolver sus desafíos actuales. También ha ofrecido a las personas afectadas servicios gratuitos de monitoreo de crédito y restauración de identidad. A raíz de la reciente brecha de datos, los clientes también deben adoptar medidas de seguridad responsables, como cambiar sus contraseñas y utilizar la autenticación de dos factores siempre que sea posible.

Preguntas frecuentes sobre cómo la violación de datos de Fidelity afecta a los clientes de ETF de cripto

¿Qué pasó en la violación de datos de Fidelity?

Algunos actores malintencionados crearon dos cuentas de Fidelity antes de acceder a los datos personales de más de 77,000 clientes. Sin embargo, no hay evidencia de que los atacantes hayan utilizado ninguna de la información recopilada.

¿Cómo ha respondido Fidelity al incumplimiento?

Fidelity está trabajando con personal de seguridad externo para solucionar sus desafíos y prevenir futuras violaciones de datos. También ha ofrecido servicios gratuitos de monitoreo de crédito y restauración de identidad a los clientes afectados.

¿Cómo pueden los clientes afectados inscribirse en el servicio de monitoreo de crédito gratuito?

Se les requiere a los clientes afectados abrir cuentas con TransUnion. A través de correos electrónicos, cada cliente afectado ha recibido un código para utilizar al abrir la cuenta, así como instrucciones completas sobre cómo hacerlo.

¿Qué debo hacer si sospecho de actividad fraudulenta en mi cuenta?

Si eres un cliente de Fidelity, debes informar la actividad sospechosa a la compañía. También debes cambiar tu contraseña y evitar hacer clic en enlaces de personas que no conozcas.

¿Fidelity ha experimentado brechas de datos similares en el pasado?

Sí, Fidelity tuvo 3 brechas de datos adicionales que ocurrieron a principios de este año. Ocurrieron el 4 y 18 de marzo, así como el 19 de julio.

¿Qué medidas está tomando Fidelity para prevenir futuras violaciones?

Fidelity está trabajando con personal de seguridad especializado para descubrir cómo ocurrieron las brechas. Después de una investigación completa, tiene la intención de introducir medidas para evitar futuras violaciones de datos similares.

¿Cómo están el Fidelity Wise Origin Fund (FBTC) y el Fidelity Ethereum Fund (FETH) en el mercado?

Los dos ETFs de criptomonedas de Fidelity han tenido un buen rendimiento después de su lanzamiento a principios de este año. Por ejemplo, FETH es uno de los pocos ETFs de Ethereum que han tenido una entrada neta de capital positiva desde su lanzamiento el 23 de julio.


Autor: Mashell C., Investigador de Gate.io
Este artículo representa solo las opiniones del investigador y no constituye ninguna sugerencia de inversión. Todas las inversiones conllevan riesgos inherentes; la toma de decisiones prudente es esencial.
Gate.io se reserva todos los derechos de este artículo. Se permitirá la reproducción del artículo siempre y cuando se haga referencia a Gate.io. En todos los casos, se tomarán medidas legales debido a la infracción de derechos de autor.


Compartir
Contenu
gate logo
Gate
Operar ahora
Únase a Gate y gane recompensas