Na temný web unikly údaje uživatelů společností Ledger, Gemini a Robinhood

Na temný web unikly údaje uživatelů společností Ledger, Gemini a Robinhood
Uniklé informace zahrnují e-maily, telefonní čísla a adresy.

V dubnu zaplavily Dark Web osobní údaje, které údajně patřily uživatelům Ledger, Gemini a Robinhood. Uniklé informace zahrnují e-maily, telefonní čísla a adresy uživatelů převážně z USA - přičemž důkazy naznačují, že údaje byly získány prostřednictvím phishingových útoků, nikoli přímým narušením platformy.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

V souvislosti s nárůstem podvodů založených na umělé inteligenci odborníci na kybernetickou bezpečnost vyzývají uživatele, aby zůstali ostražití, protože útočníci stále častěji napodobují oficiální kryptografickou komunikaci, včetně falešných SMS upozornění.

Prudký nárůst prodeje uživatelských dat vyvolává obavy o bezpečnost

Tento měsíc došlo k prudkému nárůstu ukradených uživatelských dat z hlavních kryptografických platforem, která se objevila na prodej na Dark Webu. Mezi uniklé záznamy patří např:

- Celá jména

- Poštovní adresy s PSČ

- telefonní čísla

- e-mailové adresy

- Další identifikační údaje

Narušení bezpečnosti vyvolalo vážné obavy o kybernetickou bezpečnost v celém kryptografickém odvětví, které stále bojuje s rostoucími online hrozbami.

Odkud údaje pocházely?

Účet X (dříve Twitter) Dark Web Informer nedávno zveřejnil snímky obrazovky, které naznačují, že prodejce má k dispozici podrobné informace o uživatelích, včetně adres domů a telefonních čísel. Zdá se, že většina postižených uživatelů se nachází ve Spojených státech, což odpovídá hlavním uživatelským základnám společností Gemini a Robinhood.

"Aktér hrozby tvrdí, že prodává kryptoúčty společností Ledger, Gemini a Robinhood se sídlem v USA," napsal Dark Web Informer. "Příklady zahrnují celé jméno, adresu, město, stát, PSČ, telefon, e-mail, zemi atd."

Žádná ze zmíněných platforem zatím nevydala oficiální prohlášení, v němž by únik dat potvrdila.

Nejedná se o první incident

V roce 2021 došlo u společnosti Robinhood k narušení, které odhalilo více než 5 milionů e-mailových adres a 2 miliony jmen zákazníků. Tento hackerský útok byl umožněn prostřednictvím taktiky sociálního inženýrství, kterou využil zaměstnanec zákaznické podpory.

Pozdější zprávy společnosti BeInCrypto odhalily, že podobný únik se týkal více než 100 000 uživatelů, přičemž většina ohrožených údajů patřila uživatelům z USA. Menší část záznamů zahrnovala uživatele ze Singapuru a Velké Británie.

Odborníci poukazují na phishing, nikoli na hacknutí platformy

Analytici Dark Web Informer se domnívají, že tyto nedávné úniky nebyly důsledkem přímého narušení směnárenských systémů. Místo toho se jako pravděpodobná příčina jeví phishingové útoky. Tyto útoky podvádějí uživatele, aby sdíleli citlivé údaje tím, že se vydávají za důvěryhodné subjekty - což naznačuje, že samotné burzy nemusely být přímo ohroženy.

Přesto rozsah úniků - postihující statisíce lidí - poukazuje na přetrvávající zranitelnost uživatelů vůči těmto taktikám. Díky vzestupu podvodů řízených umělou inteligencí, deepfakes, syntetických identit a automatizovaného phishingu jsou tato schémata sofistikovanější a hůře odhalitelná.

"Buďte ostražití - vaše data již mohou být odhalena," varuje Dark Web Informer.

Šetření společnosti BeInCrypto také zaznamenalo nárůst stížností uživatelů na X na phishingové zprávy. Mnoho uživatelů hlásilo, že dostávají podvržené zprávy, které se tváří jako zprávy z oficiálního SMS ID společnosti Binance, které se často používá pro upozornění na ověření.

Útočníkům se nějakým způsobem podařilo získat telefonní čísla uživatelů a napodobit legitimní bezpečnostní zprávy.

V reakci na to oznámil bezpečnostní ředitel společnosti Binance aktualizaci antiphishingového kódu platformy, který nyní zahrnuje ověřovací vrstvy SMS, aby se podobným incidentům v budoucnu zabránilo.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.