A plataforma Transak ( usada no MetaMask e Coinbase ) confirmou o roubo de dados pessoais de 57.000 usuários—aproximadamente 1,14% da sua base de usuários. O grupo de ransomware Stormous foi responsável por exfiltrar 300 GB de informação sensível.
O que foi roubado?
Os atacantes acederam ao fornecedor de KYC externo da Transak durante um ataque de phishing dirigido a um laptop de empregado. Os dados comprometidos incluem:
Nomes e endereços
Documentos de identidade
Selfies do processo KYC
Demonstrações financeiras
O que NÃO foi comprometido: números de segurança social, dados de cartões de crédito, nem fundos de usuários ( graças ao modelo sem custódia ).
O fator preocupante
Alguns dos dados já circulam online. Stormous ameaça liberar mais informações a menos que se pague resgate. A Transak optou por não negociar e está a cooperar com a cibersegurança e autoridades.
Ações tomadas
Despediram o empregado implicado
Contrataram especialistas externos para investigação
Recomenda-se que os usuários monitorem possíveis fraudes
Dado contexto: Este incidente reflete uma tendência crescente de ataques direcionados a fornecedores KYC no setor cripto. Lembre-se: seus dados KYC são tão valiosos quanto seus fundos no mercado atual.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Transak sofre uma filtragem maciça: 57.000 usuários em risco após ataque de phishing
A plataforma Transak ( usada no MetaMask e Coinbase ) confirmou o roubo de dados pessoais de 57.000 usuários—aproximadamente 1,14% da sua base de usuários. O grupo de ransomware Stormous foi responsável por exfiltrar 300 GB de informação sensível.
O que foi roubado?
Os atacantes acederam ao fornecedor de KYC externo da Transak durante um ataque de phishing dirigido a um laptop de empregado. Os dados comprometidos incluem:
O que NÃO foi comprometido: números de segurança social, dados de cartões de crédito, nem fundos de usuários ( graças ao modelo sem custódia ).
O fator preocupante
Alguns dos dados já circulam online. Stormous ameaça liberar mais informações a menos que se pague resgate. A Transak optou por não negociar e está a cooperar com a cibersegurança e autoridades.
Ações tomadas
Dado contexto: Este incidente reflete uma tendência crescente de ataques direcionados a fornecedores KYC no setor cripto. Lembre-se: seus dados KYC são tão valiosos quanto seus fundos no mercado atual.