Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
I april blev Dark Web oversvømmet med personlige data, der angiveligt tilhørte brugere af Ledger, Gemini og Robinhood. De lækkede oplysninger omfatter e-mails, telefonnumre og adresser på hovedsageligt amerikanske brugere - med beviser, der tyder på, at dataene blev opnået gennem phishing-angreb, ikke direkte platformsbrud.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Midt i en stigning i AI-drevne svindelnumre opfordrer cybersikkerhedseksperter brugerne til at være opmærksomme, da angribere i stigende grad efterligner officiel kryptokommunikation, herunder falske SMS-advarsler.
I denne måned er der sket en stigning i antallet af stjålne brugerdata fra store kryptoplatforme, som er blevet sat til salg på Dark Web. De lækkede optegnelser omfatter:
- Fuldstændige navne
- Postadresser med postnumre
- Telefonnumre
- E-mail-adresser
- Andre identificerende detaljer
Bruddet har givet anledning til alvorlig bekymring for cybersikkerheden i hele kryptosektoren, som fortsat kæmper mod eskalerende onlinetrusler.
X-kontoen (tidligere Twitter) Dark Web Informer offentliggjorde for nylig skærmbilleder, der tyder på, at en sælger har detaljerede brugeroplysninger, herunder hjemmeadresser og telefonnumre. De fleste af de berørte brugere ser ud til at befinde sig i USA, hvilket matcher de primære brugerbaser for Gemini og Robinhood.
"Trusselsaktøren hævder at sælge USA-baserede kryptokonti fra Ledger, Gemini og Robinhood," skrev Dark Web Informer. "Eksempler omfatter fuldt navn, adresse, by, stat, postnummer, telefon, e-mail, land osv."
Indtil videre har ingen af de nævnte platforme udgivet officielle erklæringer, der anerkender et databrud.
I 2021 blev Robinhood udsat for et brud, der afslørede over 5 millioner e-mailadresser og 2 millioner kundenavne. Dette hack blev muliggjort gennem social engineering-taktik, der udnyttede en kundesupportmedarbejder.
Senere rapportering fra BeInCrypto afslørede, at en lignende lækage påvirkede over 100.000 brugere, hvor de fleste af de kompromitterede data tilhørte amerikanske brugere. En mindre del af registreringerne omfattede brugere fra Singapore og Storbritannien.
Dark Web Informer-analytikere mener, at disse nylige lækager ikke var resultatet af direkte brud på udvekslingssystemer. I stedet ser phishing-angreb ud til at være den sandsynlige årsag. Disse angreb narrer brugerne til at dele følsomme data ved at udgive sig for at være pålidelige enheder - hvilket tyder på, at selve børserne måske ikke er blevet direkte kompromitteret.
Alligevel understreger omfanget af lækagerne - der berører hundredtusinder - brugernes fortsatte sårbarhed over for sådanne taktikker. Fremkomsten af AI-drevne svindelnumre, deepfakes, syntetiske identiteter og automatiseret phishing har gjort disse planer mere sofistikerede og sværere at opdage.
"Vær på vagt - dine data kan allerede være udsat", advarer Dark Web Informer.
BeInCryptos undersøgelse viste også en stigning i antallet af brugerklager på X over phishing-beskeder. Mange brugere rapporterede, at de havde modtaget falske beskeder, der så ud til at komme fra Binances officielle SMS-ID, som ofte bruges til godkendelsesadvarsler.
På en eller anden måde lykkedes det angriberne at få fat i brugernes telefonnumre og efterligne legitime sikkerhedsmeddelelser.
Som svar annoncerede Binances Chief Security Officer en opgradering af platformens anti-phishing-kode, som nu omfatter sms-verifikationslag for at forhindre sådanne hændelser i fremtiden.