Nền tảng truy cập tiền điện tử Transak vừa thừa nhận một vụ rò rỉ lớn tiết lộ dữ liệu nhạy cảm của hơn 92.554 người dùng (1,14% tổng số cơ sở người dùng).
Chuyện gì đã xảy ra chính xác?
Tất cả bắt đầu với một email lừa đảo nhắm vào một nhân viên. Kẻ tấn công đã có được quyền truy cập vào laptop của anh ta và từ đó, đã làm lộ thông tin đăng nhập vào hệ thống của một nhà cung cấp bên ngoài về KYC (Know Your Customer) mà Transak sử dụng để xác minh tài liệu.
Dữ liệu được công bố bao gồm:
Tên đầy đủ
Ngày sinh
Hộ chiếu và giấy phép lái xe
Selfies xác minh
Những gì KHÔNG bị rò rỉ (vẫn vậy…)
Transak nhấn mạnh rằng thông tin tài chính đã được bảo vệ: không có email, điện thoại, mật khẩu, thông tin thẻ tín dụng hay số an sinh xã hội.
Nhưng đây là phần hấp dẫn: dữ liệu cá nhân bị rò rỉ chính xác là những gì mà bọn lừa đảo cần để thực hiện lừa đảo nhắm mục tiêu, đánh cắp danh tính hoặc gian lận KYC trên các nền tảng khác.
Bối cảnh: không phải là trường hợp gần đây duy nhất
Fidelity Investments đã tiết lộ gần đây một sự rò rỉ tương tự ảnh hưởng đến 77.000 khách hàng trong tháng 8. Và tệ hơn nữa, đó là lỗ hổng thứ tư của Fidelity trong 12 tháng.
Bài học: ngay cả những nền tảng “an toàn” cũng phụ thuộc vào chuỗi yếu nhất: nhân viên và nhà cung cấp bên thứ ba. Một cú nhấp chuột lừa đảo có thể đánh sập nhiều năm an ninh.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Transak: 92.000 người dùng gặp rủi ro sau cuộc tấn công lừa đảo vào nhân viên
Nền tảng truy cập tiền điện tử Transak vừa thừa nhận một vụ rò rỉ lớn tiết lộ dữ liệu nhạy cảm của hơn 92.554 người dùng (1,14% tổng số cơ sở người dùng).
Chuyện gì đã xảy ra chính xác?
Tất cả bắt đầu với một email lừa đảo nhắm vào một nhân viên. Kẻ tấn công đã có được quyền truy cập vào laptop của anh ta và từ đó, đã làm lộ thông tin đăng nhập vào hệ thống của một nhà cung cấp bên ngoài về KYC (Know Your Customer) mà Transak sử dụng để xác minh tài liệu.
Dữ liệu được công bố bao gồm:
Những gì KHÔNG bị rò rỉ (vẫn vậy…)
Transak nhấn mạnh rằng thông tin tài chính đã được bảo vệ: không có email, điện thoại, mật khẩu, thông tin thẻ tín dụng hay số an sinh xã hội.
Nhưng đây là phần hấp dẫn: dữ liệu cá nhân bị rò rỉ chính xác là những gì mà bọn lừa đảo cần để thực hiện lừa đảo nhắm mục tiêu, đánh cắp danh tính hoặc gian lận KYC trên các nền tảng khác.
Bối cảnh: không phải là trường hợp gần đây duy nhất
Fidelity Investments đã tiết lộ gần đây một sự rò rỉ tương tự ảnh hưởng đến 77.000 khách hàng trong tháng 8. Và tệ hơn nữa, đó là lỗ hổng thứ tư của Fidelity trong 12 tháng.
Bài học: ngay cả những nền tảng “an toàn” cũng phụ thuộc vào chuỗi yếu nhất: nhân viên và nhà cung cấp bên thứ ba. Một cú nhấp chuột lừa đảo có thể đánh sập nhiều năm an ninh.