Платформа Transak (, що використовується в MetaMask та Coinbase), підтвердила крадіжку особистих даних 57.000 користувачів—приблизно 1,14% її бази користувачів. Група програм-вимагачів Stormous несла відповідальність за ексфільтрацію 300 ГБ чутливої інформації.
Що було вкрадено?
Зловмисники отримали доступ до зовнішнього постачальника KYC Transak під час фішингової атаки, спрямованої на ноутбук співробітника. Скомпрометовані дані включають:
Імена та адреси
Документи особи
Селфі процесу KYC
Фінансові звіти
Що НЕ було скомпрометовано: номери соціального страхування, дані кредитних карток, а також кошти користувачів ( завдяки неконсольованій моделі ).
Тривожний фактор
Деякі з даних вже циркулюють в Інтернеті. Stormous погрожує оприлюднити більше інформації, якщо викуп не буде сплачений. Transak вирішила не вести переговори та співпрацює з кібербезпекою та органами влади.
Вжиті заходи
Звільнили працівника, який був залучений
Найняли зовнішніх експертів для дослідження
Рекомендують користувачам стежити за можливими шахрайствами
Контекст даних: Цей інцидент відображає зростаючу тенденцію атак, спрямованих на постачальників KYC у крипто-секторі. Пам'ятай: твої дані KYC такі ж цінні, як і твої кошти на сьогоднішньому ринку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Transak зазнав масової витоку: 57 000 користувачів під загрозою після фішингової атаки
Платформа Transak (, що використовується в MetaMask та Coinbase), підтвердила крадіжку особистих даних 57.000 користувачів—приблизно 1,14% її бази користувачів. Група програм-вимагачів Stormous несла відповідальність за ексфільтрацію 300 ГБ чутливої інформації.
Що було вкрадено?
Зловмисники отримали доступ до зовнішнього постачальника KYC Transak під час фішингової атаки, спрямованої на ноутбук співробітника. Скомпрометовані дані включають:
Що НЕ було скомпрометовано: номери соціального страхування, дані кредитних карток, а також кошти користувачів ( завдяки неконсольованій моделі ).
Тривожний фактор
Деякі з даних вже циркулюють в Інтернеті. Stormous погрожує оприлюднити більше інформації, якщо викуп не буде сплачений. Transak вирішила не вести переговори та співпрацює з кібербезпекою та органами влади.
Вжиті заходи
Контекст даних: Цей інцидент відображає зростаючу тенденцію атак, спрямованих на постачальників KYC у крипто-секторі. Пам'ятай: твої дані KYC такі ж цінні, як і твої кошти на сьогоднішньому ринку.