Платформа доступу до криптовалют Transak тільки що визнала масову витік, яка викриває чутливі дані більше ніж 92.554 користувачів (1,14% від їхньої загальної бази ).
Що саме сталося?
Все почалося з фішингового листа, надісланого співробітнику. Зловмисник отримав доступ до його ноутбука і звідти скомпрометував облікові дані для доступу до системи зовнішнього постачальника KYC (Know Your Customer), яку Transak використовує для перевірки документів.
Викладені дані включають:
Повні імена
Дати народження
Паспорт та водійські права
Селфі для перевірки
Те, що НЕ було витоку (, однак…)
Transak підкреслює, що фінансова інформація залишалася захищеною: без електронних листів, телефонів, паролів, даних кредитних карток та номерів соціального страхування.
Але ось тут починається цікаве: особисті дані, які насправді були витоку, є точно тим, що шахраї потребують для цільового фішингу, крадіжки особистості або шахрайства з KYC на інших платформах.
Контекст: це не єдиний нещодавній випадок
Fidelity Investments нещодавно оголосила про схожу витік, який торкнувся 77 000 клієнтів у серпні. І до того ж, це була четверта витік Fidelity за 12 місяців.
Мораль: навіть “безпечні” платформи залежать від найслабшого ланки: співробітників та третіх постачальників. Один клік фішингу може зруйнувати роки безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Transak: 92.000 користувачів під загрозою після фішингової атаки на співробітників
Платформа доступу до криптовалют Transak тільки що визнала масову витік, яка викриває чутливі дані більше ніж 92.554 користувачів (1,14% від їхньої загальної бази ).
Що саме сталося?
Все почалося з фішингового листа, надісланого співробітнику. Зловмисник отримав доступ до його ноутбука і звідти скомпрометував облікові дані для доступу до системи зовнішнього постачальника KYC (Know Your Customer), яку Transak використовує для перевірки документів.
Викладені дані включають:
Те, що НЕ було витоку (, однак…)
Transak підкреслює, що фінансова інформація залишалася захищеною: без електронних листів, телефонів, паролів, даних кредитних карток та номерів соціального страхування.
Але ось тут починається цікаве: особисті дані, які насправді були витоку, є точно тим, що шахраї потребують для цільового фішингу, крадіжки особистості або шахрайства з KYC на інших платформах.
Контекст: це не єдиний нещодавній випадок
Fidelity Investments нещодавно оголосила про схожу витік, який торкнувся 77 000 клієнтів у серпні. І до того ж, це була четверта витік Fidelity за 12 місяців.
Мораль: навіть “безпечні” платформи залежать від найслабшого ланки: співробітників та третіх постачальників. Один клік фішингу може зруйнувати роки безпеки.