Kriptopara erişim platformu Transak, 92,554'den fazla kullanıcının hassas verilerini açığa çıkaran büyük bir veri sızıntısını kabul etti (1, toplam tabanının %14'ü ).
Tam olarak ne oldu?
Her şey bir çalışana yönelik bir phishing e-postası ile başladı. Saldırgan, onun dizüstü bilgisayarına erişim sağladı ve buradan, Transak'ın belge doğrulama için kullandığı KYC (Know Your Customer) adlı bir üçüncü taraf sağlayıcısının sistemine erişim kimlik bilgilerini tehlikeye attı.
Açıklanan veriler şunları içerir:
Tam isimler
Doğum tarihleri
Pasaportlar ve sürücü lisansları
Doğrulama selfiesi
Sızdırılmayanlar (yine de…)
Transak, finansal bilgilerin korunduğunu vurguluyor: e-postalar, telefonlar, şifreler, kredi kartı bilgileri veya sosyal güvenlik numaraları olmadan.
Ama işte burada can alıcı kısım: sızan kişisel veriler, dolandırıcıların hedefli phishing, kimlik hırsızlığı veya diğer platformlarda KYC dolandırıcılığı için ihtiyaç duyduğu tam olarak verilerdir.
Bağlam: bu son durum tek değil
Fidelity Investments, Ağustos ayında 77.000 müşteriyi etkileyen benzer bir sızıntıyı yakın zamanda açıkladı. Ve üstüne üstlük, bu, Fidelity'nin 12 ayda yaşadığı dördüncü güvenlik açığıydı.
Ders: hatta “güvenli” platformlar bile en zayıf halkaya, yani çalışanlara ve üçüncü taraf tedarikçilere bağlıdır. Tek bir oltalama tıklaması yıllarca süren güvenliği tehlikeye atabilir.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Transak: 92.000 kullanıcı, çalışanlara yönelik bir phishing saldırısı sonrası tehlikede
Kriptopara erişim platformu Transak, 92,554'den fazla kullanıcının hassas verilerini açığa çıkaran büyük bir veri sızıntısını kabul etti (1, toplam tabanının %14'ü ).
Tam olarak ne oldu?
Her şey bir çalışana yönelik bir phishing e-postası ile başladı. Saldırgan, onun dizüstü bilgisayarına erişim sağladı ve buradan, Transak'ın belge doğrulama için kullandığı KYC (Know Your Customer) adlı bir üçüncü taraf sağlayıcısının sistemine erişim kimlik bilgilerini tehlikeye attı.
Açıklanan veriler şunları içerir:
Sızdırılmayanlar (yine de…)
Transak, finansal bilgilerin korunduğunu vurguluyor: e-postalar, telefonlar, şifreler, kredi kartı bilgileri veya sosyal güvenlik numaraları olmadan.
Ama işte burada can alıcı kısım: sızan kişisel veriler, dolandırıcıların hedefli phishing, kimlik hırsızlığı veya diğer platformlarda KYC dolandırıcılığı için ihtiyaç duyduğu tam olarak verilerdir.
Bağlam: bu son durum tek değil
Fidelity Investments, Ağustos ayında 77.000 müşteriyi etkileyen benzer bir sızıntıyı yakın zamanda açıkladı. Ve üstüne üstlük, bu, Fidelity'nin 12 ayda yaşadığı dördüncü güvenlik açığıydı.
Ders: hatta “güvenli” platformlar bile en zayıf halkaya, yani çalışanlara ve üçüncü taraf tedarikçilere bağlıdır. Tek bir oltalama tıklaması yıllarca süren güvenliği tehlikeye atabilir.