المنصة Transak ( المستخدمة في MetaMask و Coinbase ) أكدت سرقة البيانات الشخصية لـ 57.000 مستخدم—تقريباً 1.14% من قاعدة مستخدميها. كانت مجموعة البرمجيات الخبيثة Stormous مسؤولة عن نقل 300 جيجابايت من المعلومات الحساسة.
ماذا سرق؟
تمكن المهاجمون من الوصول إلى مزود KYC الخارجي لشركة Transak خلال هجوم تصيد موجه إلى جهاز كمبيوتر محمول لأحد الموظفين. تشمل البيانات التي تم المساس بها:
الأسماء والعناوين
وثائق الهوية
صور شخصية لعملية KYC
البيانات المالية
ما الذي لم يتم تعريضه للخطر: أرقام الضمان الاجتماعي، بيانات بطاقات الائتمان، أو أموال المستخدمين ( بفضل النموذج غير الحفظي ).
العامل المقلق
بعض البيانات تتداول بالفعل على الإنترنت. تهدد Stormous بإطلاق المزيد من المعلومات ما لم يتم دفع الفدية. اختارت ترانزاك عدم التفاوض وهي تتعاون مع الأمن السيبراني والسلطات.
الإجراءات المتخذة
تم فصل الموظف المعني
قاموا بتوظيف خبراء خارجيين للبحث
يُوصى للمستخدمين بمراقبة الاحتيالات المحتملة
بيانات السياق: تعكس هذه الحادثة اتجاهًا متزايدًا للهجمات الموجهة ضد مقدمي خدمات KYC في قطاع العملات الرقمية. تذكر: بيانات KYC الخاصة بك ذات قيمة مثل أموالك في السوق الحالي.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ترانزاك تعاني من تسرب ضخم: 57,000 مستخدم في خطر بعد هجوم تصيد
المنصة Transak ( المستخدمة في MetaMask و Coinbase ) أكدت سرقة البيانات الشخصية لـ 57.000 مستخدم—تقريباً 1.14% من قاعدة مستخدميها. كانت مجموعة البرمجيات الخبيثة Stormous مسؤولة عن نقل 300 جيجابايت من المعلومات الحساسة.
ماذا سرق؟
تمكن المهاجمون من الوصول إلى مزود KYC الخارجي لشركة Transak خلال هجوم تصيد موجه إلى جهاز كمبيوتر محمول لأحد الموظفين. تشمل البيانات التي تم المساس بها:
ما الذي لم يتم تعريضه للخطر: أرقام الضمان الاجتماعي، بيانات بطاقات الائتمان، أو أموال المستخدمين ( بفضل النموذج غير الحفظي ).
العامل المقلق
بعض البيانات تتداول بالفعل على الإنترنت. تهدد Stormous بإطلاق المزيد من المعلومات ما لم يتم دفع الفدية. اختارت ترانزاك عدم التفاوض وهي تتعاون مع الأمن السيبراني والسلطات.
الإجراءات المتخذة
بيانات السياق: تعكس هذه الحادثة اتجاهًا متزايدًا للهجمات الموجهة ضد مقدمي خدمات KYC في قطاع العملات الرقمية. تذكر: بيانات KYC الخاصة بك ذات قيمة مثل أموالك في السوق الحالي.