La plataforma Transak (usada en MetaMask y Coinbase) confirmó el robo de datos personales de 57.000 usuarios—aproximadamente el 1,14% de su base de usuarios. El grupo de ransomware Stormous fue responsable de exfiltrar 300 GB de información sensible.
¿Qué se robó?
Los atacantes accedieron al proveedor de KYC externo de Transak durante un ataque de phishing dirigido a una laptop de empleado. Los datos comprometidos incluyen:
Nombres y direcciones
Documentos de identidad
Selfies del proceso KYC
Estados financieros
Lo que NO fue comprometido: números de seguridad social, datos de tarjetas de crédito, ni fondos de usuarios (gracias al modelo sin custodia).
El factor preocupante
Algunos de los datos ya circulan en línea. Stormous amenaza con liberar más información a menos que se pague rescate. Transak ha optado por no negociar y está cooperando con ciberseguridad y autoridades.
Acciones tomadas
Despidieron al empleado implicado
Contrataron expertos externos para investigación
Recomiendan a usuarios monitorear posibles fraudes
Dato contexto: Este incidente refleja una tendencia creciente de ataques dirigidos a proveedores KYC en el sector cripto. Recuerda: tu data KYC es tan valiosa como tus fondos en el mercado actual.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Transak sufre filtración masiva: 57.000 usuarios en riesgo tras ataque de phishing
La plataforma Transak (usada en MetaMask y Coinbase) confirmó el robo de datos personales de 57.000 usuarios—aproximadamente el 1,14% de su base de usuarios. El grupo de ransomware Stormous fue responsable de exfiltrar 300 GB de información sensible.
¿Qué se robó?
Los atacantes accedieron al proveedor de KYC externo de Transak durante un ataque de phishing dirigido a una laptop de empleado. Los datos comprometidos incluyen:
Lo que NO fue comprometido: números de seguridad social, datos de tarjetas de crédito, ni fondos de usuarios (gracias al modelo sin custodia).
El factor preocupante
Algunos de los datos ya circulan en línea. Stormous amenaza con liberar más información a menos que se pague rescate. Transak ha optado por no negociar y está cooperando con ciberseguridad y autoridades.
Acciones tomadas
Dato contexto: Este incidente refleja una tendencia creciente de ataques dirigidos a proveedores KYC en el sector cripto. Recuerda: tu data KYC es tan valiosa como tus fondos en el mercado actual.