Данные пользователей Ledger, Gemini и Robinhood просочились в темную паутину

Данные пользователей Ledger, Gemini и Robinhood просочились в темную паутину
Утечка информации включает в себя электронные письма, номера телефонов и адреса.

В апреле в Темную паутину попали персональные данные, предположительно принадлежащие пользователям Ledger, Gemini и Robinhood. Утечка информации включает в себя электронные письма, номера телефонов и адреса преимущественно американских пользователей, причем есть основания полагать, что данные были получены в результате фишинговых атак, а не прямого взлома платформы.

Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.

На фоне роста числа мошенничеств с использованием искусственного интеллекта эксперты по кибербезопасности призывают пользователей сохранять бдительность, поскольку злоумышленники все чаще имитируют официальные криптовалютные сообщения, включая фальшивые SMS-оповещения.

Всплеск продаж пользовательских данных вызывает опасения по поводу безопасности

В этом месяце в Темной паутине появился всплеск продаж украденных пользовательских данных с крупных криптовалютных платформ. Утечка данных включает в себя:

- полные имена

- почтовые адреса с почтовыми индексами

- телефонные номера

- адреса электронной почты

- Другие идентификационные данные.

Взлом данных вызвал серьезные опасения по поводу кибербезопасности в криптовалютном секторе, который продолжает бороться с растущими онлайн-угрозами.

Откуда взялись данные?

Аккаунт X (бывший Twitter) Dark Web Informer недавно опубликовал скриншоты, свидетельствующие о том, что продавец располагает подробной информацией о пользователях, включая домашние адреса и номера телефонов. Большинство пострадавших пользователей, судя по всему, находятся в Соединенных Штатах, что совпадает с основной базой пользователей Gemini и Robinhood.

"Угрожающий агент утверждает, что продает американские криптовалютные счета Ledger, Gemini и Robinhood", - пишет Dark Web Informer. "Примеры включают полное имя, адрес, город, штат, почтовый индекс, телефон, электронную почту, страну и т. д."

.

Пока ни одна из упомянутых платформ не опубликовала официальных заявлений, подтверждающих факт утечки данных.

Не первый инцидент

В 2021 году компания Robinhood пострадала от взлома, в результате которого стали известны более 5 миллионов адресов электронной почты и 2 миллиона имен клиентов. Взлом был осуществлен с помощью тактики социальной инженерии, которая использовала сотрудника службы поддержки.

Позже BeInCrypto сообщил, что аналогичная утечка затронула более 100 000 пользователей, причем большая часть скомпрометированных данных принадлежала американским пользователям. Меньшая часть записей включала пользователей из Сингапура и Великобритании.

Эксперты указывают на фишинг, а не на взлом платформы

Аналитики Dark Web Informer считают, что недавние утечки не были результатом прямого взлома систем обмена. Скорее всего, причиной стали фишинговые атаки. Эти атаки обманом заставляют пользователей делиться конфиденциальными данными, выдавая себя за доверенных лиц, что позволяет предположить, что сами биржи, возможно, не были напрямую взломаны.

Тем не менее, масштаб утечки, затронувшей сотни тысяч человек, подчеркивает постоянную уязвимость пользователей перед подобными тактиками. Рост числа мошенничеств, управляемых искусственным интеллектом, глубоких подделок, синтетических личностей и автоматизированного фишинга сделал эти схемы более изощренными и сложными для обнаружения.

"Будьте бдительны - ваши данные могут быть уже раскрыты", - предупреждает Dark Web Informer.

Расследование BeInCrypto также отметило рост числа жалоб пользователей X на фишинговые сообщения. Многие пользователи сообщали о получении поддельных сообщений, представляющихся сообщениями с официального SMS-идентификатора Binance, который часто используется для оповещения об аутентификации.

Каким-то образом злоумышленникам удавалось получить номера телефонов пользователей и имитировать законные сообщения о безопасности.

В ответ на это директор по безопасности Binance объявил об обновлении антифишингового кода платформы, который теперь включает в себя уровни SMS-верификации для предотвращения подобных инцидентов в будущем.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.