Transak vừa xác nhận điều mà nhiều người lo sợ: dữ liệu cá nhân của họ đã bị đánh cắp. Và đây không phải là một vụ hack tinh vi, mà là điều đơn giản và đáng sợ hơn: tấn công phishing trên laptop của một nhân viên.
Chuyện gì đã xảy ra
Nhóm ransomware Stormous đã truy cập được 300 GB thông tin nhạy cảm, bao gồm giấy tờ tùy thân, ảnh selfie và báo cáo tài chính được thu thập trong quá trình xác minh KYC. Điều này ảnh hưởng đến 57.000 người dùng của nền tảng (tương đương khoảng 1,14% tổng số người dùng).
Điều đáng lo ngại: một số dữ liệu này đã bắt đầu lan truyền trên mạng.
Bạn có đang gặp rủi ro?
Transak sử dụng MetaMask và Coinbase, vì vậy nếu bạn đã xác minh danh tính qua các nền tảng này, dữ liệu KYC của bạn có thể đã bị lộ. Tin tốt là: tài sản của bạn không gặp nguy hiểm vì Transak hoạt động theo mô hình không lưu ký (non-custodial).
Điều xấu: danh tính của bạn thì có. Không có số thẻ tín dụng hay số an sinh xã hội nào bị lộ, nhưng việc ảnh và giấy tờ tùy thân của bạn rơi vào tay tội phạm cũng đã đủ nghiêm trọng.
Chuyện gì xảy ra sau đó
Transak đã sa thải nhân viên liên quan
Stormous đe dọa sẽ tung thêm dữ liệu nếu không được trả tiền chuộc
Công ty từ chối đàm phán với kẻ tấn công
Đã thuê chuyên gia an ninh mạng để điều tra
Bài học cho ngành: KYC là cần thiết, nhưng việc bảo vệ dữ liệu này vẫn là điểm yếu của toàn bộ lĩnh vực crypto. Một nhân viên mất cảnh giác có thể làm lộ 300 GB thông tin cá nhân. Đây là hồi chuông cảnh tỉnh để các nhà cung cấp dịch vụ xác minh danh tính tăng cường bảo mật, vì phishing vẫn là phương thức tấn công hiệu quả nhất.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo: 57.000 người dùng Transak bị lộ dữ liệu KYC trong vụ rò rỉ lớn
Transak vừa xác nhận điều mà nhiều người lo sợ: dữ liệu cá nhân của họ đã bị đánh cắp. Và đây không phải là một vụ hack tinh vi, mà là điều đơn giản và đáng sợ hơn: tấn công phishing trên laptop của một nhân viên.
Chuyện gì đã xảy ra
Nhóm ransomware Stormous đã truy cập được 300 GB thông tin nhạy cảm, bao gồm giấy tờ tùy thân, ảnh selfie và báo cáo tài chính được thu thập trong quá trình xác minh KYC. Điều này ảnh hưởng đến 57.000 người dùng của nền tảng (tương đương khoảng 1,14% tổng số người dùng).
Điều đáng lo ngại: một số dữ liệu này đã bắt đầu lan truyền trên mạng.
Bạn có đang gặp rủi ro?
Transak sử dụng MetaMask và Coinbase, vì vậy nếu bạn đã xác minh danh tính qua các nền tảng này, dữ liệu KYC của bạn có thể đã bị lộ. Tin tốt là: tài sản của bạn không gặp nguy hiểm vì Transak hoạt động theo mô hình không lưu ký (non-custodial).
Điều xấu: danh tính của bạn thì có. Không có số thẻ tín dụng hay số an sinh xã hội nào bị lộ, nhưng việc ảnh và giấy tờ tùy thân của bạn rơi vào tay tội phạm cũng đã đủ nghiêm trọng.
Chuyện gì xảy ra sau đó
Bài học cho ngành: KYC là cần thiết, nhưng việc bảo vệ dữ liệu này vẫn là điểm yếu của toàn bộ lĩnh vực crypto. Một nhân viên mất cảnh giác có thể làm lộ 300 GB thông tin cá nhân. Đây là hồi chuông cảnh tỉnh để các nhà cung cấp dịch vụ xác minh danh tính tăng cường bảo mật, vì phishing vẫn là phương thức tấn công hiệu quả nhất.