Ledger, Gemini, Robinhood felhasználói adatok szivárogtak ki a sötét webre

Ledger, Gemini, Robinhood felhasználói adatok szivárogtak ki a sötét webre
A kiszivárgott információk között szerepelnek e-mailek, telefonszámok és címek is.

Áprilisban a Dark Webet elárasztották a Ledger, a Gemini és a Robinhood felhasználóinak állítólagos személyes adatai. A kiszivárgott információk többnyire amerikai felhasználók e-mail címeit, telefonszámait és címeit tartalmazzák - a bizonyítékok arra utalnak, hogy az adatokhoz adathalász-támadások, nem pedig közvetlen platformsértések révén jutottak hozzá.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A mesterséges intelligencia által vezérelt átverések számának növekedése közepette a kiberbiztonsági szakértők arra ösztönzik a felhasználókat, hogy maradjanak éberek, mivel a támadók egyre gyakrabban utánozzák a hivatalos kriptokommunikációt, beleértve a hamis SMS-értesítéseket is.

A felhasználói adatok értékesítésének megugrása biztonsági aggályokat vet fel

Ebben a hónapban megugrott a nagy kriptoplatformokról ellopott felhasználói adatok eladása a Dark Web-en. A kiszivárgott adatok között szerepelnek:

- Teljes nevek

- Postacímek irányítószámokkal

- telefonszámok

- e-mail címek

- Egyéb azonosító adatok

A jogsértés komoly aggodalmakat vetett fel a kiberbiztonsággal kapcsolatban a kriptoszektorban, amely továbbra is küzd a növekvő online fenyegetésekkel.

Honnan származnak az adatok?

Az X (korábban Twitter) Dark Web Informer fiókja nemrég képernyőfotókat tett közzé, amelyek arra utalnak, hogy egy eladó részletes felhasználói információkkal rendelkezik, beleértve a lakcímeket és telefonszámokat. Úgy tűnik, hogy az érintett felhasználók többsége az Egyesült Államokban található, ami megegyezik a Gemini és a Robinhood elsődleges felhasználói bázisával.

"A fenyegető szereplő azt állítja, hogy amerikai kriptószámlákat árul a Ledger, Gemini és Robinhood cégektől" - írta a Dark Web Informer. "A példák között szerepel a teljes név, cím, város, állam, irányítószám, telefon, e-mail, ország stb.".

Eddig az említett platformok egyike sem adott ki hivatalos közleményt, amelyben elismerte volna az adatsértést.

Nem az első incidens

A Robinhood 2021-ben szenvedett el egy olyan adatbetörést, amely több mint 5 millió e-mail címet és 2 millió ügyfél nevét tette közzé. Ezt a hacket egy ügyfélszolgálati alkalmazottat kihasználó social engineering taktikával tették lehetővé.

A BeInCrypto későbbi jelentéseiből kiderült, hogy egy hasonló szivárgás több mint 100 000 felhasználót érintett, és a legtöbb veszélyeztetett adat amerikai felhasználókhoz tartozott. A rekordok kisebb része szingapúri és egyesült királyságbeli felhasználókat tartalmazott.

A szakértők szerint adathalászat, nem pedig platformfeltörés történt

A Dark Web Informer elemzői úgy vélik, hogy ezek a közelmúltbeli kiszivárgások nem a tőzsdei rendszerek közvetlen megsértésének az eredményei. Ehelyett adathalász-támadások tűnnek a valószínűsíthető oknak. Ezek a támadások a felhasználókat bizalmas adatok megosztására csábítják, megbízható szervezeteknek adva ki magukat - ami arra utal, hogy maguk a tőzsdék nem közvetlenül sérültek meg.

A kiszivárgások nagyságrendje - több százezer embert érint - mégis rávilágít arra, hogy a felhasználók továbbra is kiszolgáltatottak az ilyen taktikáknak. A mesterséges intelligencia által vezérelt csalások, a mélyhamisítások, a szintetikus személyazonosságok és az automatizált adathalászat térhódítása kifinomultabbá és nehezebben felderíthetővé tette ezeket a módszereket.

"Legyen éber - az adatai máris veszélybe kerülhettek" - figyelmeztet a Dark Web Informer.

A BeInCrypto vizsgálata az X-en az adathalász üzenetekkel kapcsolatos felhasználói panaszok növekedését is megállapította. Sok felhasználó arról számolt be, hogy hamisított üzeneteket kapott, amelyek úgy tűntek, hogy a Binance hivatalos SMS azonosítójától származnak, amelyet gyakran hitelesítési figyelmeztetésekhez használnak.

A támadóknak valahogy sikerült megszerezniük a felhasználók telefonszámait, és legitim biztonsági üzeneteket utánoztak.

Válaszul a Binance biztonsági vezetője bejelentette, hogy frissítették a platform adathalászat elleni kódját, amely mostantól SMS-ellenőrzési rétegeket tartalmaz, hogy a jövőben megelőzzék az ilyen incidenseket.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.