Olanlar: Transak (, MetaMask ve Coinbase ile entegre fiat-kripto platformu), 57.000 kullanıcının verilerini tehlikeye atan bir phishing saldırısına uğradı. Stormous grubu, KYC belgeleri, selfie'ler ve finansal durum bilgileri içeren 300 GB veri sızdırdı.
Katı veriler
Etkilenen kullanıcılar: 57.000 (1,14% taban)
Çalınan hacim: 300 GB kişisel veri
Ne sızdırıldı: Kimlik belgeleri, KYC selfie'leri, finansal durumlar
Nelerin sızmadığı: Kart numaraları, fonlar (modeli saklama dışı)
Nereden girdiler?
Bir çalışan, dizüstü bilgisayarını tehlikeye atan bir phishing e-postası aldı. Oradan, saldırganlar Transak'ı kullanan dış KYC sağlayıcısına atladılar. Klasik ama etkili.
Kalan şüpheler
Bu olay yapısal bir sorunu ortaya koyuyor: Transak fonları (, yani paran güvenli ), ancak KYC sistemlerinde bulunan kişisel verilerin, gelecekteki dolandırıcılıklar için bir giriş noktası olabileceği riskini taşıyor. Stormous grubu, fidye ödenmezse daha fazla veri yayınlamakla tehdit ediyor.
Pratik öneri: Eğer Transak kullanıyorsanız, oltalama saldırılarına dikkat edin ve iletişim ağlarınızı izleyin. KYC verileriniz dışarıda, bu yüzden “Transak” veya “onay bekleniyor” diyen şüpheli mesajlara karşı dikkatli olun.
Transak, sorumlu çalışanı işten çıkardı ve yetkililerle işbirliği yapıyor. Ancak asıl soru şu: kripto doğrulama ekosistemi ne kadar güvenli?
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Transak Sızıntısı: 57K kullanıcı risk altında, cüzdanın için hangi dersleri bırakıyor?
Olanlar: Transak (, MetaMask ve Coinbase ile entegre fiat-kripto platformu), 57.000 kullanıcının verilerini tehlikeye atan bir phishing saldırısına uğradı. Stormous grubu, KYC belgeleri, selfie'ler ve finansal durum bilgileri içeren 300 GB veri sızdırdı.
Katı veriler
Nereden girdiler?
Bir çalışan, dizüstü bilgisayarını tehlikeye atan bir phishing e-postası aldı. Oradan, saldırganlar Transak'ı kullanan dış KYC sağlayıcısına atladılar. Klasik ama etkili.
Kalan şüpheler
Bu olay yapısal bir sorunu ortaya koyuyor: Transak fonları (, yani paran güvenli ), ancak KYC sistemlerinde bulunan kişisel verilerin, gelecekteki dolandırıcılıklar için bir giriş noktası olabileceği riskini taşıyor. Stormous grubu, fidye ödenmezse daha fazla veri yayınlamakla tehdit ediyor.
Pratik öneri: Eğer Transak kullanıyorsanız, oltalama saldırılarına dikkat edin ve iletişim ağlarınızı izleyin. KYC verileriniz dışarıda, bu yüzden “Transak” veya “onay bekleniyor” diyen şüpheli mesajlara karşı dikkatli olun.
Transak, sorumlu çalışanı işten çıkardı ve yetkililerle işbirliği yapıyor. Ancak asıl soru şu: kripto doğrulama ekosistemi ne kadar güvenli?