Платформа доступа к криптовалютам Transak только что признала массовую утечку, которая раскрывает чувствительные данные более чем 92.554 пользователей (1,14% от их общей базы).
Что именно произошло?
Все началось с фишингового письма, направленного сотруднику. Злоумышленник получил доступ к его ноутбуку и, оттуда, скомпрометировал учетные данные для доступа к системе внешнего поставщика KYC (Знай своего клиента), которую использует Transak для проверки документов.
Подробности включают:
Полные имена
Даты рождения
Паспорта и водительские права
Селфи для проверки
Что НЕ было утечено (всё равно…)
Transak подчеркивает, что финансовая информация оставалась защищенной: без электронной почты, телефонов, паролей, данных кредитных карт и номеров социального страхования.
Но вот что интересно: личные данные, которые действительно утекли, именно то, что мошенникам нужно для целевого фишинга, кражи личных данных или мошенничества с KYC на других платформах.
Контекст: это не единственный недавний случай
Fidelity Investments недавно раскрыла аналогичную утечку, которая затронула 77 000 клиентов в августе. И, что самое плохое, это была четвертая утечка Fidelity за 12 месяцев.
Мораль: даже “безопасные” платформы зависят от самой слабой цепочки: сотрудников и третьих поставщиков. Один клик на фишинговую ссылку может разрушить годы безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Transak: 92.000 пользователей под угрозой после фишинга сотрудников
Платформа доступа к криптовалютам Transak только что признала массовую утечку, которая раскрывает чувствительные данные более чем 92.554 пользователей (1,14% от их общей базы).
Что именно произошло?
Все началось с фишингового письма, направленного сотруднику. Злоумышленник получил доступ к его ноутбуку и, оттуда, скомпрометировал учетные данные для доступа к системе внешнего поставщика KYC (Знай своего клиента), которую использует Transak для проверки документов.
Подробности включают:
Что НЕ было утечено (всё равно…)
Transak подчеркивает, что финансовая информация оставалась защищенной: без электронной почты, телефонов, паролей, данных кредитных карт и номеров социального страхования.
Но вот что интересно: личные данные, которые действительно утекли, именно то, что мошенникам нужно для целевого фишинга, кражи личных данных или мошенничества с KYC на других платформах.
Контекст: это не единственный недавний случай
Fidelity Investments недавно раскрыла аналогичную утечку, которая затронула 77 000 клиентов в августе. И, что самое плохое, это была четвертая утечка Fidelity за 12 месяцев.
Мораль: даже “безопасные” платформы зависят от самой слабой цепочки: сотрудников и третьих поставщиков. Один клик на фишинговую ссылку может разрушить годы безопасности.