Platform Transak ( yang digunakan di MetaMask dan Coinbase) mengonfirmasi pencurian data pribadi dari 57.000 pengguna—sekitar 1,14% dari basis pengguna mereka. Grup ransomware Stormous bertanggung jawab atas eksfiltrasi 300 GB informasi sensitif.
Apa yang dicuri?
Para penyerang mengakses penyedia KYC eksternal Transak selama serangan phishing yang ditujukan pada laptop karyawan. Data yang terkompromikan termasuk:
Nama dan alamat
Dokumen Identitas
Selfie dari proses KYC
Laporan keuangan
Apa yang TIDAK terkompromikan: nomor jaminan sosial, data kartu kredit, atau dana pengguna ( berkat model tanpa kustodian ).
Faktor yang mengkhawatirkan
Beberapa data sudah beredar secara online. Stormous mengancam akan merilis lebih banyak informasi kecuali tebusan dibayar. Transak telah memilih untuk tidak bernegosiasi dan sedang bekerja sama dengan keamanan siber dan pihak berwenang.
Tindakan yang diambil
Mereka memecat karyawan yang terlibat
Mereka mempekerjakan ahli eksternal untuk penelitian
Merekomendasikan pengguna untuk memantau kemungkinan penipuan
Data konteks: Insiden ini mencerminkan tren yang meningkat dari serangan yang ditujukan kepada penyedia KYC di sektor kripto. Ingat: data KYC Anda sama berharganya dengan dana Anda di pasar saat ini.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Transak mengalami kebocoran masif: 57.000 pengguna dalam risiko setelah serangan phishing
Platform Transak ( yang digunakan di MetaMask dan Coinbase) mengonfirmasi pencurian data pribadi dari 57.000 pengguna—sekitar 1,14% dari basis pengguna mereka. Grup ransomware Stormous bertanggung jawab atas eksfiltrasi 300 GB informasi sensitif.
Apa yang dicuri?
Para penyerang mengakses penyedia KYC eksternal Transak selama serangan phishing yang ditujukan pada laptop karyawan. Data yang terkompromikan termasuk:
Apa yang TIDAK terkompromikan: nomor jaminan sosial, data kartu kredit, atau dana pengguna ( berkat model tanpa kustodian ).
Faktor yang mengkhawatirkan
Beberapa data sudah beredar secara online. Stormous mengancam akan merilis lebih banyak informasi kecuali tebusan dibayar. Transak telah memilih untuk tidak bernegosiasi dan sedang bekerja sama dengan keamanan siber dan pihak berwenang.
Tindakan yang diambil
Data konteks: Insiden ini mencerminkan tren yang meningkat dari serangan yang ditujukan kepada penyedia KYC di sektor kripto. Ingat: data KYC Anda sama berharganya dengan dana Anda di pasar saat ini.