Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
I april har det mørke nettet blitt oversvømmet med personopplysninger som angivelig tilhører brukere av Ledger, Gemini og Robinhood. Den lekkede informasjonen inkluderer e-post, telefonnumre og adresser til hovedsakelig USA-baserte brukere - med bevis som tyder på at dataene ble innhentet gjennom phishing-angrep, ikke direkte plattformbrudd.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Midt i en økning i AI-drevne svindelforsøk oppfordrer cybersikkerhetseksperter brukere til å være på vakt ettersom angripere i økende grad etterligner offisiell kryptokommunikasjon, inkludert falske SMS-varsler.
Denne måneden har vi sett en økning i stjålne brukerdata fra store kryptoplattformer som legges ut for salg på det mørke nettet. De lekkede opplysningene inkluderer
- Fullstendige navn
- Postadresser med postnummer
- telefonnumre
- E-postadresser
- Andre identifiserende detaljer
Bruddet har skapt alvorlig bekymring for cybersikkerheten i kryptosektoren, som fortsetter å kjempe mot økende trusler på nettet.
X-kontoen (tidligere Twitter) Dark Web Informer la nylig ut skjermbilder som tyder på at en selger har detaljert brukerinformasjon, inkludert hjemmeadresser og telefonnumre. De fleste av de berørte brukerne ser ut til å befinne seg i USA, noe som samsvarer med de primære brukerbasene til Gemini og Robinhood.
"Trusselaktøren hevder å selge USA-baserte kryptokontoer fra Ledger, Gemini og Robinhood," skrev Dark Web Informer. "Eksempler inkluderer fullt navn, adresse, by, stat, postnummer, telefon, e-post, land osv."
Så langt har ingen av de nevnte plattformene gitt ut offisielle uttalelser som erkjenner et datainnbrudd.
I 2021 ble Robinhood utsatt for et brudd som eksponerte over 5 millioner e-postadresser og 2 millioner kundenavn. Det hacket ble aktivert gjennom sosialteknisk taktikk som utnyttet en kundesupportmedarbeider.
Senere rapportering fra BeInCrypto avslørte at en lignende lekkasje påvirket over 100 000 brukere, med de fleste av de kompromitterte dataene som tilhørte amerikanske brukere. En mindre del av postene inkluderte brukere fra Singapore og Storbritannia.
Dark Web Informer-analytikere mener at disse nylige lekkasjene ikke var et resultat av direkte brudd i utvekslingssystemer. I stedet ser det ut til at phishing-angrep er den sannsynlige årsaken. Disse angrepene lurer brukere til å dele sensitive data ved å utgi seg for å være pålitelige enheter - noe som tyder på at selve børsene kanskje ikke har blitt direkte kompromittert.
Omfanget av lekkasjene - som berører hundretusener - understreker likevel at brukerne fortsatt er sårbare for slike taktikker. Fremveksten av AI-drevet svindel, deepfakes, syntetiske identiteter og automatisert phishing har gjort disse svindelforsøkene mer sofistikerte og vanskeligere å oppdage.
"Vær årvåken - dataene dine kan allerede være eksponert", advarer Dark Web Informer.
BeInCryptos undersøkelse viste også en økning i antall brukerklager på X om phishing-meldinger. Mange brukere rapporterte at de mottok falske meldinger som så ut til å være fra Binances offisielle SMS-ID, som ofte brukes til autentiseringsvarsler.
På en eller annen måte klarte angriperne å få tak i brukernes telefonnumre og etterligne legitime sikkerhetsmeldinger.
Som svar på dette kunngjorde Binances Chief Security Officer en oppgradering av plattformens anti-phishing-kode, som nå inkluderer SMS-verifiseringslag for å forhindre slike hendelser i fremtiden.