Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Huhtikuussa pimeään verkkoon on ilmestynyt henkilötietoja, joiden väitetään kuuluneen Ledgerin, Geminin ja Robinhoodin käyttäjille. Vuodetut tiedot sisältävät lähinnä Yhdysvalloissa asuvien käyttäjien sähköposteja, puhelinnumeroita ja osoitteita, ja todisteet viittaavat siihen, että tiedot on saatu phishing-hyökkäysten eikä suorien alustamurtojen kautta.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Tekoälyllä toimivien huijausten lisääntyessä kyberturvallisuusasiantuntijat kehottavat käyttäjiä pysymään valppaina, sillä hyökkääjät jäljittelevät yhä useammin virallista kryptoviestintää, kuten väärennettyjä tekstiviestihälytyksiä.
Tässä kuussa suurilta kryptoalustoilta varastetut käyttäjätiedot ovat ilmestyneet myyntiin pimeään verkkoon. Vuodettuja tietoja ovat mm:
- Täydelliset nimet
- postiosoitteet postinumeroineen
- puhelinnumerot
- sähköpostiosoitteet
- Muut tunnistetiedot
Tietomurto on herättänyt vakavaa huolta kyberturvallisuudesta koko kryptoalalla, joka taistelee yhä lisääntyviä verkkouhkia vastaan.
X (entinen Twitter) -tilillä Dark Web Informer julkaistiin hiljattain kuvakaappauksia, jotka viittaavat siihen, että myyjällä on yksityiskohtaisia käyttäjätietoja, kuten kotiosoitteita ja puhelinnumeroita. Suurin osa asianomaisista käyttäjistä näyttää sijaitsevan Yhdysvalloissa, mikä vastaa Geminin ja Robinhoodin ensisijaisia käyttäjäkuntia.
"Uhkatoimija väittää myyvänsä Yhdysvalloissa sijaitsevia kryptotilejä Ledgeristä, Geministä ja Robinhoodista", Dark Web Informer kirjoitti. "Esimerkkejä ovat täydellinen nimi, osoite, kaupunki, osavaltio, postinumero, puhelin, sähköposti, maa jne."
Toistaiseksi yksikään mainituista alustoista ei ole julkaissut virallisia lausuntoja, joissa tunnustetaan tietomurto.
Vuonna 2021 Robinhood kärsi tietomurrosta, joka paljasti yli 5 miljoonaa sähköpostiosoitetta ja 2 miljoonaa asiakkaiden nimeä. Kyseinen hakkerointi mahdollistettiin sosiaalisen manipuloinnin taktiikalla, jossa hyödynnettiin asiakastuen työntekijää.
Myöhemmin BeInCrypton raportointi paljasti, että samanlainen vuoto koski yli 100 000 käyttäjää, ja suurin osa vaarantuneista tiedoista kuului yhdysvaltalaisille käyttäjille. Pienempi osa tietueista sisälsi käyttäjiä Singaporesta ja Yhdistyneestä kuningaskunnasta.
Dark Web Informerin analyytikot uskovat, että nämä viimeaikaiset vuodot eivät olleet seurausta suorista murroista pörssijärjestelmiin. Sen sijaan phishing-hyökkäykset näyttävät olevan todennäköinen syy. Nämä hyökkäykset huijaavat käyttäjiä jakamaan arkaluonteisia tietoja esiintymällä luotettavina tahoina, mikä viittaa siihen, että itse pörsseihin ei ehkä ole tehty suoraa hyökkäystä.
Vuodon laajuus - se koski satoja tuhansia henkilöitä - korostaa kuitenkin käyttäjien jatkuvaa haavoittuvuutta tällaisille taktiikoille. Tekoälypohjaisten huijausten, väärennösten, synteettisten identiteettien ja automaattisen tietojenkalastelun yleistyminen on tehnyt näistä järjestelmistä entistä kehittyneempiä ja vaikeammin havaittavia.
"Ole valppaana - tietosi saattavat olla jo alttiina", varoittaa Dark Web Informer.
BeInCrypton tutkimuksessa havaittiin myös, että käyttäjien valitukset X:ssä phishing-viesteistä ovat lisääntyneet. Monet käyttäjät ilmoittivat saaneensa väärennettyjä viestejä, jotka näyttivät olevan peräisin Binance-yhtiön viralliselta tekstiviestitunnukselta, jota käytetään usein todennushälytyksiin.
Jotenkin hyökkääjät onnistuivat saamaan käyttäjien puhelinnumerot ja jäljittelivät laillisia turvaviestejä.
Vastauksena Binance-yhtiön turvallisuuspäällikkö ilmoitti päivittävänsä alustan phishingin vastaista koodia, joka sisältää nyt tekstiviestien varmennuskerrokset tällaisten tapausten estämiseksi tulevaisuudessa.