Gebruikersgegevens van Ledger, Gemini, Robinhood gelekt op dark web

Gebruikersgegevens van Ledger, Gemini, Robinhood gelekt op dark web
De gelekte informatie bevat e-mails, telefoonnummers en adressen

In april is het Dark Web overspoeld met persoonlijke gegevens van gebruikers van Ledger, Gemini en Robinhood. De gelekte informatie bevat e-mails, telefoonnummers en adressen van voornamelijk in de VS gevestigde gebruikers. Er zijn aanwijzingen dat de gegevens zijn verkregen via phishingaanvallen en niet via directe inbreuken op het platform.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Te midden van een toename in AI-gestuurde oplichting, dringen cybersecurity-experts er bij gebruikers op aan om waakzaam te blijven nu aanvallers steeds vaker officiële cryptocommunicatie nabootsen, waaronder valse sms-waarschuwingen.

Piek in verkoop gebruikersgegevens leidt tot bezorgdheid over beveiliging

Deze maand zijn er veel gestolen gebruikersgegevens van grote cryptoplatforms te koop aangeboden op het Dark Web. De gelekte gegevens omvatten:

- Volledige namen

- Postadressen met postcode

- Telefoonnummers

- e-mailadressen

- Andere identificerende gegevens

De inbraak heeft geleid tot ernstige bezorgdheid over de cyberbeveiliging in de cryptosector, die blijft vechten tegen toenemende online bedreigingen.

Waar kwamen de gegevens vandaan?

Het X (voorheen Twitter) account Dark Web Informer heeft onlangs screenshots geplaatst die suggereren dat een verkoper gedetailleerde gebruikersinformatie heeft, inclusief thuisadressen en telefoonnummers. De meeste getroffen gebruikers lijken zich in de Verenigde Staten te bevinden, wat overeenkomt met het primaire gebruikersbestand van Gemini en Robinhood.

"De bedreigende actor beweert cryptorekeningen uit de VS te verkopen van Ledger, Gemini en Robinhood," schreef Dark Web Informer. "Voorbeelden zijn volledige naam, adres, stad, staat, postcode, telefoon, e-mail, land, enz."

Tot nu toe heeft geen van de genoemde platforms een officiële verklaring afgegeven waarin een datalek wordt erkend.

Niet het eerste incident

In 2021 werd Robinhood getroffen door een inbreuk waarbij meer dan 5 miljoen e-mailadressen en 2 miljoen klantnamen werden blootgelegd. Die hack werd mogelijk gemaakt door social engineering-tactieken waarbij een medewerker van de klantenservice werd uitgebuit.

Latere rapportage door BeInCrypto onthulde dat een soortgelijk lek meer dan 100.000 gebruikers betrof, waarbij de meeste gecompromitteerde gegevens toebehoorden aan Amerikaanse gebruikers. Een kleiner deel van de gegevens betrof gebruikers uit Singapore en het Verenigd Koninkrijk.

Experts wijzen op phishing, niet op platformhacks

Analisten van Dark Web Informer geloven dat deze recente lekken niet het gevolg waren van directe inbraken in exchange systemen. In plaats daarvan lijken phishing-aanvallen de waarschijnlijke oorzaak te zijn. Deze aanvallen verleiden gebruikers om gevoelige gegevens te delen door zich voor te doen als vertrouwde entiteiten - wat suggereert dat de beurzen zelf misschien niet direct zijn gecompromitteerd.

Maar de omvang van de lekken - honderdduizenden zijn getroffen - laat zien dat gebruikers kwetsbaar blijven voor dergelijke tactieken. De opkomst van AI-gestuurde scams, deepfakes, synthetische identiteiten en geautomatiseerde phishing heeft deze oplichtingspraktijken geavanceerder en moeilijker te detecteren gemaakt.

"Wees waakzaam - je gegevens kunnen al blootgesteld zijn," waarschuwt Dark Web Informer.

Uit het onderzoek van BeInCrypto bleek ook een toename van klachten van gebruikers op X over phishingberichten. Veel gebruikers meldden gespoofde berichten te hebben ontvangen die afkomstig leken te zijn van Binance's officiële SMS-ID, die vaak wordt gebruikt voor authenticatiemeldingen.

Op de een of andere manier wisten aanvallers de telefoonnummers van gebruikers te bemachtigen en bootsten ze legitieme beveiligingsberichten na.

In reactie hierop kondigde de Chief Security Officer van Binance een upgrade aan van de anti-phishing code van het platform, die nu SMS-verificatielagen bevat om dergelijke incidenten in de toekomst te voorkomen.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.