Как опытного аналитика с многолетним опытом работы в динамичном мире кибербезопасности и криптовалют, этот инцидент с утечкой данных Transak вызывает у меня интерес, мало чем отличающийся от того, как кошка делает лазерную указку.
В недавнем сообщении в блоге в понедельник выяснилось, что Transak, широко используемая криптовалюта несколькими известными блокчейн-фирмами, пострадала от утечки данных.
Transak утверждает, что в результате утечки данных были раскрыты только личные данные, такие как имена и основная идентификационная информация. Тем не менее, группа вымогателей, предположительно ответственная за инцидент, утверждает, что они также получили дополнительные, более конфиденциальные пользовательские данные.
В недавнем сообщении в блоге в понедельник компания Transak объявила об обнаружении проблемы безопасности, которая затронула примерно 1,14% их сообщества пользователей. К счастью, в этом инциденте не было нарушено никаких финансовых или жизненно важных данных.
Группа хакеров, признавшаяся в инциденте, заявила, что утечка включала дополнительную информацию от более широкой группы клиентов Transak.
Согласно их заявлению на общедоступном форуме Telegram, где они работают, эта кибератака затронула все данные проверки клиентов (KYC), которые обрабатывались с использованием систем Transak. Группа вымогателей заявила, что они получили более 300 ГБ конфиденциальной информации, которая включает в себя личные документы, такие как удостоверения личности, выданные правительством, подтверждение места жительства, финансовые отчеты и селфи, сделанные пользователями.
Transak предлагает разработчикам решения для связи пользователей между традиционными деньгами (фиатными деньгами) и цифровыми валютами, включая покупку криптовалют с помощью кредитной карты. Как указано на их веб-сайте, Transak интегрирован в популярные кошельки с блокчейном, такие как Metamask и Trust Wallet, а также в другие. Примечательно, что крупные криптовалютные биржи, такие как Coinbase и Binance.US, используют услуги Transak.
Как исследователь, я обнаружил, что банда вымогателей утверждает, что раскрыла лишь часть украденных данных. В случае, если Transak откажется перечислить требуемый выкуп, они предупредили, что могут распространить оставшиеся данные или продать их с аукциона стороне, предложившей самую высокую цену.
Смотрите также
2024-10-21 18:02