Платформа Transak (, используемая в MetaMask и Coinbase), подтвердила кражу личных данных 57.000 пользователей — примерно 1,14% от их базы пользователей. Группа-вымогатель Stormous несет ответственность за эксфильтрацию 300 ГБ конфиденциальной информации.
Что было украдено?
Злоумышленники получили доступ к внешнему поставщику KYC Transak во время целевой фишинговой атаки на ноутбук сотрудника. Скомпрометированные данные включают:
Имена и адреса
Удостоверения личности
Селфи процесса KYC
Финансовая отчетность
Что НЕ было скомпрометировано: номера социального обеспечения, данные кредитных карт и средства пользователей ( благодаря модели без удержания ).
Тревожный фактор
Некоторые данные уже циркулируют в сети. Stormous угрожает раскрыть больше информации, если не будет уплачено выкуп. Transak решила не вести переговоры и сотрудничает с кибербезопасностью и властями.
Принятые меры
Уволили вовлеченного сотрудника
Наняли внешних экспертов для исследования
Рекомендуют пользователям следить за возможными мошенничествами
Контекстные данные: Этот инцидент отражает растущую тенденцию атак на поставщиков KYC в крипто-секторе. Помни: твои данные KYC так же ценны, как и твои средства на текущем рынке.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Transak подвергся массовой утечке: 57.000 пользователей под угрозой после фишинговой атаки
Платформа Transak (, используемая в MetaMask и Coinbase), подтвердила кражу личных данных 57.000 пользователей — примерно 1,14% от их базы пользователей. Группа-вымогатель Stormous несет ответственность за эксфильтрацию 300 ГБ конфиденциальной информации.
Что было украдено?
Злоумышленники получили доступ к внешнему поставщику KYC Transak во время целевой фишинговой атаки на ноутбук сотрудника. Скомпрометированные данные включают:
Что НЕ было скомпрометировано: номера социального обеспечения, данные кредитных карт и средства пользователей ( благодаря модели без удержания ).
Тревожный фактор
Некоторые данные уже циркулируют в сети. Stormous угрожает раскрыть больше информации, если не будет уплачено выкуп. Transak решила не вести переговоры и сотрудничает с кибербезопасностью и властями.
Принятые меры
Контекстные данные: Этот инцидент отражает растущую тенденцию атак на поставщиков KYC в крипто-секторе. Помни: твои данные KYC так же ценны, как и твои средства на текущем рынке.