Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
V dubnu zaplavily Dark Web osobní údaje, které údajně patřily uživatelům Ledger, Gemini a Robinhood. Uniklé informace zahrnují e-maily, telefonní čísla a adresy uživatelů převážně z USA - přičemž důkazy naznačují, že údaje byly získány prostřednictvím phishingových útoků, nikoli přímým narušením platformy.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
V souvislosti s nárůstem podvodů založených na umělé inteligenci odborníci na kybernetickou bezpečnost vyzývají uživatele, aby zůstali ostražití, protože útočníci stále častěji napodobují oficiální kryptografickou komunikaci, včetně falešných SMS upozornění.
Tento měsíc došlo k prudkému nárůstu ukradených uživatelských dat z hlavních kryptografických platforem, která se objevila na prodej na Dark Webu. Mezi uniklé záznamy patří např:
- Celá jména
- Poštovní adresy s PSČ
- telefonní čísla
- e-mailové adresy
- Další identifikační údaje
Narušení bezpečnosti vyvolalo vážné obavy o kybernetickou bezpečnost v celém kryptografickém odvětví, které stále bojuje s rostoucími online hrozbami.
Účet X (dříve Twitter) Dark Web Informer nedávno zveřejnil snímky obrazovky, které naznačují, že prodejce má k dispozici podrobné informace o uživatelích, včetně adres domů a telefonních čísel. Zdá se, že většina postižených uživatelů se nachází ve Spojených státech, což odpovídá hlavním uživatelským základnám společností Gemini a Robinhood.
"Aktér hrozby tvrdí, že prodává kryptoúčty společností Ledger, Gemini a Robinhood se sídlem v USA," napsal Dark Web Informer. "Příklady zahrnují celé jméno, adresu, město, stát, PSČ, telefon, e-mail, zemi atd."
Žádná ze zmíněných platforem zatím nevydala oficiální prohlášení, v němž by únik dat potvrdila.
V roce 2021 došlo u společnosti Robinhood k narušení, které odhalilo více než 5 milionů e-mailových adres a 2 miliony jmen zákazníků. Tento hackerský útok byl umožněn prostřednictvím taktiky sociálního inženýrství, kterou využil zaměstnanec zákaznické podpory.
Pozdější zprávy společnosti BeInCrypto odhalily, že podobný únik se týkal více než 100 000 uživatelů, přičemž většina ohrožených údajů patřila uživatelům z USA. Menší část záznamů zahrnovala uživatele ze Singapuru a Velké Británie.
Analytici Dark Web Informer se domnívají, že tyto nedávné úniky nebyly důsledkem přímého narušení směnárenských systémů. Místo toho se jako pravděpodobná příčina jeví phishingové útoky. Tyto útoky podvádějí uživatele, aby sdíleli citlivé údaje tím, že se vydávají za důvěryhodné subjekty - což naznačuje, že samotné burzy nemusely být přímo ohroženy.
Přesto rozsah úniků - postihující statisíce lidí - poukazuje na přetrvávající zranitelnost uživatelů vůči těmto taktikám. Díky vzestupu podvodů řízených umělou inteligencí, deepfakes, syntetických identit a automatizovaného phishingu jsou tato schémata sofistikovanější a hůře odhalitelná.
"Buďte ostražití - vaše data již mohou být odhalena," varuje Dark Web Informer.
Šetření společnosti BeInCrypto také zaznamenalo nárůst stížností uživatelů na X na phishingové zprávy. Mnoho uživatelů hlásilo, že dostávají podvržené zprávy, které se tváří jako zprávy z oficiálního SMS ID společnosti Binance, které se často používá pro upozornění na ověření.
Útočníkům se nějakým způsobem podařilo získat telefonní čísla uživatelů a napodobit legitimní bezpečnostní zprávy.
V reakci na to oznámil bezpečnostní ředitel společnosti Binance aktualizaci antiphishingového kódu platformy, který nyní zahrnuje ověřovací vrstvy SMS, aby se podobným incidentům v budoucnu zabránilo.