Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
În aprilie, Dark Web-ul a fost inundat cu date personale care ar fi aparținut utilizatorilor Ledger, Gemini și Robinhood. Informațiile scurse includ e-mailuri, numere de telefon și adrese ale unor utilizatori cu sediul în principal în SUA - dovezile sugerând că datele au fost obținute prin atacuri de phishing, nu prin încălcarea directă a platformei.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Pe fondul unei creșteri a înșelătoriilor bazate pe inteligența artificială, experții în securitate cibernetică îndeamnă utilizatorii să rămână vigilenți, deoarece atacatorii imită din ce în ce mai mult comunicările oficiale privind criptomonedele, inclusiv alertele SMS false.
În această lună s-a înregistrat o creștere a numărului de date furate ale utilizatorilor de pe marile platforme criptografice care apar la vânzare pe Dark Web. Înregistrările divulgate includ:
- nume complete
- adrese poștale cu coduri poștale
- numere de telefon
- adrese de e-mail
- alte detalii de identificare
Încălcarea a generat îngrijorări serioase cu privire la securitatea cibernetică în sectorul criptografic, care continuă să se confrunte cu amenințări online din ce în ce mai mari.
Contul X (fostul Twitter) Dark Web Informer a postat recent capturi de ecran care sugerează că un vânzător are informații detaliate despre utilizatori, inclusiv adrese de domiciliu și numere de telefon. Majoritatea utilizatorilor afectați par să fie localizați în Statele Unite, corespunzând bazelor principale de utilizatori ale Gemini și Robinhood.
"Actorul amenințării pretinde că vinde conturi de criptomonede bazate în SUA de la Ledger, Gemini și Robinhood", a scris Dark Web Informer. "Exemplele includ numele complet, adresa, orașul, statul, codul poștal, telefonul, e-mailul, țara etc."
Până în prezent, niciuna dintre platformele menționate nu a publicat declarații oficiale prin care să recunoască o încălcare a securității datelor.
În 2021, Robinhood a suferit o încălcare care a expus peste 5 milioane de adrese de e-mail și 2 milioane de nume de clienți. Acel hack a fost activat prin tactici de inginerie socială care au exploatat un angajat al serviciului de asistență pentru clienți.
Rapoartele ulterioare ale BeInCrypto au dezvăluit că o scurgere similară a afectat peste 100 000 de utilizatori, majoritatea datelor compromise aparținând utilizatorilor din SUA. O parte mai mică a înregistrărilor a inclus utilizatori din Singapore și Regatul Unit.
Analiștii Dark Web Informer cred că aceste scurgeri recente nu au fost rezultatul unor breșe directe în sistemele de schimb. În schimb, atacurile de phishing par să fie cauza probabilă. Aceste atacuri îi păcălesc pe utilizatori să împărtășească date sensibile prin impunerea unor entități de încredere - ceea ce sugerează că este posibil ca bursele însele să nu fi fost compromise direct.
Cu toate acestea, amploarea scurgerilor de informații - care afectează sute de mii de persoane - evidențiază vulnerabilitatea continuă a utilizatorilor la astfel de tactici. Creșterea înșelătoriilor bazate pe inteligența artificială, a deepfakes, a identităților sintetice și a phishing-ului automat a făcut ca aceste scheme să fie mai sofisticate și mai greu de detectat.
"Fiți vigilenți - datele dumneavoastră pot fi deja expuse", avertizează Dark Web Informer.
Investigația BeInCrypto a observat, de asemenea, o creștere a plângerilor utilizatorilor pe X cu privire la mesajele de phishing. Mulți utilizatori au raportat că au primit mesaje falsificate care păreau să provină de la ID-ul SMS oficial al Binance, utilizat adesea pentru alertele de autentificare.
Cumva, atacatorii au reușit să obțină numerele de telefon ale utilizatorilor și au mimat mesaje de securitate legitime.
Ca răspuns, directorul de securitate al Binance a anunțat o actualizare a codului antiphishing al platformei, care include acum straturi de verificare SMS pentru a preveni astfel de incidente în viitor.