Дані користувачів з Ledger, Gemini, Robinhood опинилися в darknet

Дані користувачів з Ledger, Gemini, Robinhood опинилися в darknet
Витік інформації включає електронні листи, номери телефонів та адреси

У квітні darknet  заполонили персональні дані, які нібито належать користувачам Ledger, Gemini та Robinhood. Витік інформації включає електронні адреси, номери телефонів та адреси користувачів, які переважно проживають у США, причому є докази того, що ці дані були отримані шляхом фішингових атак, а не прямих зломів платформи.

Ця стаття була перекладена з оригіналу. Читайте оригінальну версію від нашого кореспондента тут.

На тлі зростання кількості шахрайств з використанням штучного інтелекту експерти з кібербезпеки закликають користувачів бути пильними, оскільки зловмисники все частіше імітують офіційні криптографічні комунікації, включаючи фальшиві SMS-повідомлення.

Сплеск продажів користувацьких даних викликає безпекові занепокоєння 

Цього місяця ми спостерігали сплеск викрадених даних користувачів з основних криптовалютних платформ, які з'явилися на продаж в Dark Web. Серед витоків - такі дані:

- Повні імена

- Поштові адреси з індексами

- Номери телефонів

- Адреси електронної пошти

- Інші ідентифікаційні дані

Цей злом викликав серйозну стурбованість щодо кібербезпеки в криптосекторі, який продовжує боротися зі зростаючими онлайн-загрозами.

Звідки були отримані дані?

Акаунт X (раніше Twitter) Dark Web Informer нещодавно опублікував скріншоти, які свідчать про те, що продавець має детальну інформацію про користувачів, включаючи домашні адреси та номери телефонів. Більшість постраждалих користувачів, схоже, знаходяться в Сполучених Штатах, що збігається з основними базами користувачів Gemini і Robinhood.

"Зловмисник стверджує, що продає криптоакаунти з Ledger, Gemini і Robinhood, що базуються в США, - пише Dark Web Informer. "Приклади включають повне ім'я, адресу, місто, штат, поштовий індекс, телефон, електронну пошту, країну тощо".

Наразі жодна зі згаданих платформ не оприлюднила офіційних заяв, які б визнавали витік даних.

Це не перший інцидент

У 2021 році Robinhood зазнав зламу, в результаті якого було викрито понад 5 мільйонів електронних адрес та 2 мільйони імен клієнтів. Злом був здійснений за допомогою тактики соціальної інженерії, яка використовувала співробітника служби підтримки клієнтів.

Пізніше BeInCrypto повідомила, що подібний витік зачепив понад 100 000 користувачів, причому більшість скомпрометованих даних належала користувачам з США. Менша частина записів стосувалася користувачів з Сінгапуру і Великобританії.

Експерти вказують на фішинг, а не злом платформи

Аналітики Dark Web Informer вважають, що ці нещодавні витоки не були результатом прямих зломів у системах обміну. Замість цього, ймовірною причиною є фішингові атаки. Ці атаки обманом змушують користувачів ділитися конфіденційними даними, видаючи себе за довірених осіб, що свідчить про те, що самі біржі, можливо, не були безпосередньо скомпрометовані.

Проте масштаб витоків, що зачіпають сотні тисяч людей, підкреслює постійну вразливість користувачів до такої тактики. Зростання кількості шахрайств, керованих штучним інтелектом, глибоких підробок, синтетичних ідентифікаторів та автоматизованого фішингу зробило ці схеми більш витонченими та складними для виявлення.

"Будьте пильні - ваші дані вже можуть бути під загрозою", - попереджає Dark Web Informer.

Розслідування BeInCrypto також відзначило зростання кількості скарг користувачів на X на фішингові повідомлення. Багато користувачів повідомляли про отримання підроблених повідомлень від офіційного SMS ID Binance, який часто використовується для сповіщень про аутентифікацію.

Якимось чином зловмисникам вдалося отримати номери телефонів користувачів і імітувати легітимні повідомлення безпеки.

У відповідь на це директор з безпеки Binance оголосив про оновлення антифішингового коду платформи, який тепер включає рівні перевірки SMS-повідомлень, щоб запобігти подібним інцидентам у майбутньому.

Цей матеріал може містити думки третіх сторін, жодні дані та інформація на цій веб-сторінці не є інвестиційною порадою згідно з нашим Застереженням. Хоча ми дотримуємося суворої Редакційної неупередженості, цей пост може містити посилання на продукти наших партнерів.