Kryptovaluta Plånboksleverantörers Rapportering av Sårbarheter
Kryptovaluta plånboksleverantörer måste nu lämna in en tidig sårbarhetsrapport inom 24 timmar och en fullständig anmälan inom 72 timmar efter att en sårbarhet har utnyttjats. Om de misslyckas med detta riskerar de administrativa böter på upp till 17,3 miljoner dollar.
EU:s Cyber Resilience Act
EU har meddelat kryptovaluta hård- och mjukvaruplånboksleverantörer att de har 24 timmar från det att de blir medvetna om aktivt utnyttjade buggar eller allvarliga säkerhetssårbarheter som påverkar deras produkter. Denna åtgärd är en del av EU:s Cyber Resilience Act (CRA), som trädde i kraft i fredags, enligt ett meddelande från Europeiska kommissionen.
Tillverkare måste lämna in en tidig varning för allvarliga sårbarheter inom 24 timmar, följt av en fullständig anmälan inom 72 timmar. En slutrapport kommer att krävas 14 dagar efter att korrigerande eller mildrande åtgärder har vidtagits och inom en månad för allvarliga incidenter.
Syftet med Nya Rapportering Krav
Europeiska kommissionen har uppgett att de nya rapporteringskraven syftar till att bättre skydda konsumenter och företag från cyberhot. Åtgärden omfattar alla produkter med digitala element som görs tillgängliga i EU och bygger på EU:s bredare cybersäkerhetsstrategi.
”Företag som inte följer cybersäkerhetsåtgärderna enligt artiklarna 13 och 14 kan stå inför administrativa böter på upp till 15 miljoner euro (17,3 miljoner dollar) eller 2,5% av den globala årliga omsättningen, beroende på vilket belopp som är högre.”
Att lämna felaktig, ofullständig eller vilseledande information kan också leda till administrativa böter på upp till 5 miljoner euro.
Bakgrund och Aktuella Incidenter
Åtgärden avslöjades veckor efter att två populära hårdvaruplånboksleverantörer rapporterade om användardataöverträdelser som kan leda till phishing eller social ingenjörskonst. Den 4 september avslöjade hårdvaruplånboksleverantören Trezor att ytterligare 67 000 amerikanska kunder var i riskzonen på grund av ett dataintrång som drabbade deras fraktleverantör, ShipMonk, vilket översteg den initialt uppskattade siffran på 14 000 användare.
På onsdag varnade Trezor och BitBox användare för phishing-e-post som utger sig för att vara brådskande säkerhetsmeddelanden efter misstänkta kompromisser som involverade tredjeparts e-posttjänster. I juni varnade Layer-1 blockchain-nätverket Zilliqa för att en sårbarhet i Zilliqa Ledger-appen skulle kunna tillåta angripare att återfå användarnas privata nycklar med hjälp av offentligt tillgänglig on-chain data.
Cointelegraph har kontaktat plånboksleverantörerna Trezor och Ledger för kommentarer om hur de planerar att följa de nya rapporteringskraven.
Få mer av Cointelegraph på Google och lägg till Cointelegraph som en föredragen källa för Google-sökningar.