A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
Áprilisban a Dark Webet elárasztották a Ledger, a Gemini és a Robinhood felhasználóinak állítólagos személyes adatai. A kiszivárgott információk többnyire amerikai felhasználók e-mail címeit, telefonszámait és címeit tartalmazzák - a bizonyítékok arra utalnak, hogy az adatokhoz adathalász-támadások, nem pedig közvetlen platformsértések révén jutottak hozzá.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A mesterséges intelligencia által vezérelt átverések számának növekedése közepette a kiberbiztonsági szakértők arra ösztönzik a felhasználókat, hogy maradjanak éberek, mivel a támadók egyre gyakrabban utánozzák a hivatalos kriptokommunikációt, beleértve a hamis SMS-értesítéseket is.
Ebben a hónapban megugrott a nagy kriptoplatformokról ellopott felhasználói adatok eladása a Dark Web-en. A kiszivárgott adatok között szerepelnek:
- Teljes nevek
- Postacímek irányítószámokkal
- telefonszámok
- e-mail címek
- Egyéb azonosító adatok
A jogsértés komoly aggodalmakat vetett fel a kiberbiztonsággal kapcsolatban a kriptoszektorban, amely továbbra is küzd a növekvő online fenyegetésekkel.
Az X (korábban Twitter) Dark Web Informer fiókja nemrég képernyőfotókat tett közzé, amelyek arra utalnak, hogy egy eladó részletes felhasználói információkkal rendelkezik, beleértve a lakcímeket és telefonszámokat. Úgy tűnik, hogy az érintett felhasználók többsége az Egyesült Államokban található, ami megegyezik a Gemini és a Robinhood elsődleges felhasználói bázisával.
"A fenyegető szereplő azt állítja, hogy amerikai kriptószámlákat árul a Ledger, Gemini és Robinhood cégektől" - írta a Dark Web Informer. "A példák között szerepel a teljes név, cím, város, állam, irányítószám, telefon, e-mail, ország stb.".
Eddig az említett platformok egyike sem adott ki hivatalos közleményt, amelyben elismerte volna az adatsértést.
A Robinhood 2021-ben szenvedett el egy olyan adatbetörést, amely több mint 5 millió e-mail címet és 2 millió ügyfél nevét tette közzé. Ezt a hacket egy ügyfélszolgálati alkalmazottat kihasználó social engineering taktikával tették lehetővé.
A BeInCrypto későbbi jelentéseiből kiderült, hogy egy hasonló szivárgás több mint 100 000 felhasználót érintett, és a legtöbb veszélyeztetett adat amerikai felhasználókhoz tartozott. A rekordok kisebb része szingapúri és egyesült királyságbeli felhasználókat tartalmazott.
A Dark Web Informer elemzői úgy vélik, hogy ezek a közelmúltbeli kiszivárgások nem a tőzsdei rendszerek közvetlen megsértésének az eredményei. Ehelyett adathalász-támadások tűnnek a valószínűsíthető oknak. Ezek a támadások a felhasználókat bizalmas adatok megosztására csábítják, megbízható szervezeteknek adva ki magukat - ami arra utal, hogy maguk a tőzsdék nem közvetlenül sérültek meg.
A kiszivárgások nagyságrendje - több százezer embert érint - mégis rávilágít arra, hogy a felhasználók továbbra is kiszolgáltatottak az ilyen taktikáknak. A mesterséges intelligencia által vezérelt csalások, a mélyhamisítások, a szintetikus személyazonosságok és az automatizált adathalászat térhódítása kifinomultabbá és nehezebben felderíthetővé tette ezeket a módszereket.
"Legyen éber - az adatai máris veszélybe kerülhettek" - figyelmeztet a Dark Web Informer.
A BeInCrypto vizsgálata az X-en az adathalász üzenetekkel kapcsolatos felhasználói panaszok növekedését is megállapította. Sok felhasználó arról számolt be, hogy hamisított üzeneteket kapott, amelyek úgy tűntek, hogy a Binance hivatalos SMS azonosítójától származnak, amelyet gyakran hitelesítési figyelmeztetésekhez használnak.
A támadóknak valahogy sikerült megszerezniük a felhasználók telefonszámait, és legitim biztonsági üzeneteket utánoztak.
Válaszul a Binance biztonsági vezetője bejelentette, hogy frissítették a platform adathalászat elleni kódját, amely mostantól SMS-ellenőrzési rétegeket tartalmaz, hogy a jövőben megelőzzék az ilyen incidenseket.