暗号通貨のアクセスプラットフォーム**Transakが大規模な漏洩を認めたばかりで、92,554人以上のユーザーの敏感なデータが露呈しました(1、全体の14%)。## 何が正確に起こったのですか?すべては従業員に向けられたフィッシングメールから始まりました。攻撃者は彼のラップトップにアクセスし、そこからTransakが文書確認に使用するKYC (Know Your Customer)の外部プロバイダーのシステムアクセス資格情報を侵害しました。**公開されたデータには以下が含まれます:**- フルネーム- 生年月日- パスポートと運転免許証- 検証用セルフィー## フィルタリングされなかったもの (それでも...)Transakは、金融情報が保護されていることを強調しています: メール、電話、パスワード、クレジットカード情報、社会保障番号はありません。**しかし、ここで重要な点があります:** 漏洩した個人データは、詐欺師がターゲットを絞ったフィッシング、身分盗用、または他のプラットフォームでのKYC詐欺に必要なものそのものである。## コンテキスト: 最近の唯一のケースではありませんフィデリティ・インベストメンツは最近、8月に77,000人の顧客に影響を与えた類似の漏洩を明らかにしました。そしてさらに悪いことに、**これは12ヶ月でフィデリティの4回目のセキュリティ侵害でした**。**教訓:** たとえ「安全」なプラットフォームであっても、最も弱いリンクである従業員や外部のサプライヤーに依存しています。フィッシングのクリック一つで数年のセキュリティが崩れる可能性があります。
Transak: フィッシング攻撃により92,000人のユーザーがリスクにさらされています。
暗号通貨のアクセスプラットフォーム**Transakが大規模な漏洩を認めたばかりで、92,554人以上のユーザーの敏感なデータが露呈しました(1、全体の14%)。
何が正確に起こったのですか?
すべては従業員に向けられたフィッシングメールから始まりました。攻撃者は彼のラップトップにアクセスし、そこからTransakが文書確認に使用するKYC (Know Your Customer)の外部プロバイダーのシステムアクセス資格情報を侵害しました。
公開されたデータには以下が含まれます:
フィルタリングされなかったもの (それでも…)
Transakは、金融情報が保護されていることを強調しています: メール、電話、パスワード、クレジットカード情報、社会保障番号はありません。
しかし、ここで重要な点があります: 漏洩した個人データは、詐欺師がターゲットを絞ったフィッシング、身分盗用、または他のプラットフォームでのKYC詐欺に必要なものそのものである。
コンテキスト: 最近の唯一のケースではありません
フィデリティ・インベストメンツは最近、8月に77,000人の顧客に影響を与えた類似の漏洩を明らかにしました。そしてさらに悪いことに、これは12ヶ月でフィデリティの4回目のセキュリティ侵害でした。
教訓: たとえ「安全」なプラットフォームであっても、最も弱いリンクである従業員や外部のサプライヤーに依存しています。フィッシングのクリック一つで数年のセキュリティが崩れる可能性があります。