Nền tảng Transak ( được sử dụng trong MetaMask và Coinbase ) đã xác nhận việc đánh cắp dữ liệu cá nhân của 57.000 người dùng—khoảng 1,14% trong tổng số người dùng của họ. Nhóm ransomware Stormous chịu trách nhiệm về việc rò rỉ 300 GB thông tin nhạy cảm.
Cái gì đã bị đánh cắp?
Các kẻ tấn công đã truy cập vào nhà cung cấp KYC bên ngoài của Transak trong một cuộc tấn công lừa đảo nhằm vào một chiếc laptop của nhân viên. Dữ liệu bị xâm phạm bao gồm:
Tên và địa chỉ
Giấy tờ tùy thân
Selfies của quá trình KYC
Bảng cân đối kế toán
Những gì KHÔNG bị xâm phạm: số an sinh xã hội, dữ liệu thẻ tín dụng, hay quỹ của người dùng ( cảm ơn mô hình không giữ tiền ).
Yếu tố đáng lo ngại
Một số dữ liệu đã được lưu hành trực tuyến. Stormous đe dọa sẽ công bố thêm thông tin trừ khi một khoản tiền chuộc được trả. Transak đã chọn không thương lượng và đang hợp tác với an ninh mạng và các cơ quan chức năng.
Các hành động đã thực hiện
Họ đã sa thải nhân viên liên quan
Họ đã thuê các chuyên gia bên ngoài để nghiên cứu
Khuyến nghị người dùng theo dõi các hành vi gian lận có thể xảy ra
Dữ liệu ngữ cảnh: Sự cố này phản ánh một xu hướng ngày càng tăng của các cuộc tấn công nhằm vào các nhà cung cấp KYC trong lĩnh vực tiền điện tử. Hãy nhớ: dữ liệu KYC của bạn có giá trị như quỹ của bạn trên thị trường hiện tại.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Transak chịu đựng lỗ hổng lớn: 57.000 người dùng gặp rủi ro sau cuộc tấn công lừa đảo
Nền tảng Transak ( được sử dụng trong MetaMask và Coinbase ) đã xác nhận việc đánh cắp dữ liệu cá nhân của 57.000 người dùng—khoảng 1,14% trong tổng số người dùng của họ. Nhóm ransomware Stormous chịu trách nhiệm về việc rò rỉ 300 GB thông tin nhạy cảm.
Cái gì đã bị đánh cắp?
Các kẻ tấn công đã truy cập vào nhà cung cấp KYC bên ngoài của Transak trong một cuộc tấn công lừa đảo nhằm vào một chiếc laptop của nhân viên. Dữ liệu bị xâm phạm bao gồm:
Những gì KHÔNG bị xâm phạm: số an sinh xã hội, dữ liệu thẻ tín dụng, hay quỹ của người dùng ( cảm ơn mô hình không giữ tiền ).
Yếu tố đáng lo ngại
Một số dữ liệu đã được lưu hành trực tuyến. Stormous đe dọa sẽ công bố thêm thông tin trừ khi một khoản tiền chuộc được trả. Transak đã chọn không thương lượng và đang hợp tác với an ninh mạng và các cơ quan chức năng.
Các hành động đã thực hiện
Dữ liệu ngữ cảnh: Sự cố này phản ánh một xu hướng ngày càng tăng của các cuộc tấn công nhằm vào các nhà cung cấp KYC trong lĩnh vực tiền điện tử. Hãy nhớ: dữ liệu KYC của bạn có giá trị như quỹ của bạn trên thị trường hiện tại.