Användardata från Ledger, Gemini, Robinhood läckte ut på den mörka webben

Användardata från Ledger, Gemini, Robinhood läckte ut på den mörka webben
Den läckta informationen innehåller e-postmeddelanden, telefonnummer och adresser

I april har Dark Web översvämmats med personuppgifter som påstås tillhöra användare av Ledger, Gemini och Robinhood. Den läckta informationen inkluderar e-postmeddelanden, telefonnummer och adresser till mestadels USA-baserade användare - med bevis som tyder på att uppgifterna erhölls genom nätfiskeattacker, inte direkta plattformsbrott.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Mitt i en ökning av AI-drivna bedrägerier uppmanar cybersäkerhetsexperter användare att hålla sig vaksamma eftersom angripare alltmer efterliknar officiell kryptokommunikation, inklusive falska SMS-varningar.

Ökad försäljning av användardata väcker säkerhetsfrågor

Den här månaden har det skett en kraftig ökning av stulna användardata från stora kryptoplattformar som säljs på Dark Web. De läckta posterna inkluderar:

- Fullständiga namn

- Postadresser med postnummer

- Telefonnummer

- E-postadresser

- Andra identifierande detaljer

Intrånget har väckt allvarlig oro för cybersäkerheten inom kryptosektorn, som fortsätter att kämpa mot eskalerande hot på nätet.

Var kom uppgifterna ifrån?

X-kontot (tidigare Twitter) Dark Web Informer publicerade nyligen skärmdumpar som tyder på att en säljare har detaljerad användarinformation, inklusive hemadresser och telefonnummer. De flesta av de drabbade användarna verkar vara belägna i USA, vilket matchar de primära användarbaserna för Gemini och Robinhood.

"Hotaktören påstår sig sälja USA-baserade kryptokonton från Ledger, Gemini och Robinhood", skrev Dark Web Informer. "Exempel inkluderar fullständigt namn, adress, stad, stat, postnummer, telefon, e-post, land etc."

Hittills har ingen av de nämnda plattformarna släppt officiella uttalanden som erkänner ett dataintrång.

Inte den första incidenten

År 2021 drabbades Robinhood av ett intrång som exponerade över 5 miljoner e-postadresser och 2 miljoner kundnamn. Det hacket möjliggjordes genom socialteknisk taktik som utnyttjade en anställd i kundsupport.

Senare rapportering av BeInCrypto avslöjade att en liknande läcka påverkade över 100 000 användare, med de flesta av de komprometterade uppgifterna som tillhörde amerikanska användare. En mindre del av posterna inkluderade användare från Singapore och Storbritannien.

Experter pekar på nätfiske, inte plattformshackar

Dark Web Informer-analytiker tror att dessa senaste läckor inte var resultatet av direkta överträdelser i utbytessystem. Istället verkar phishing-attacker vara den troliga orsaken. Dessa attacker lurar användare att dela känslig information genom att utge sig för att vara betrodda enheter - vilket tyder på att själva börserna kanske inte har äventyrats direkt.

Ändå belyser omfattningen av läckorna - som påverkar hundratusentals - användarnas fortsatta sårbarhet för sådan taktik. Ökningen av AI-drivna bedrägerier, deepfakes, syntetiska identiteter och automatiserad nätfiske har gjort dessa system mer sofistikerade och svårare att upptäcka.

"Var vaksam - dina uppgifter kan redan vara exponerade", varnar Dark Web Informer.

BeInCryptos undersökning noterade också en ökning av användarklagomål på X om phishing-meddelanden. Många användare rapporterade att de fått falska meddelanden som verkade vara från Binances officiella SMS-ID, som ofta används för autentiseringsvarningar.

På något sätt lyckades angriparna få tag på användarnas telefonnummer och efterliknade legitima säkerhetsmeddelanden.

Som svar tillkännagav Binances Chief Security Officer en uppgradering av plattformens anti-phishing-kod, som nu inkluderar SMS-verifieringslager för att förhindra sådana incidenter i framtiden.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.