掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

警報:57,000名Transak用戶的KYC資料在大規模洩漏中曝光

robot
摘要生成中

Transak 剛剛證實了許多人所擔心的事情:他們的個人資料被竊取了。而且這並不是什麼高深的駭客攻擊,而是更簡單、更可怕的事情:員工筆記型電腦上的釣魚攻擊

發生了什麼事

勒索軟體組織 Stormous 成功取得了 300 GB 的敏感資訊,包括在 KYC 驗證過程中收集的身分證明文件、自拍照以及財務狀態。這影響了 57,000 名用戶,約佔該平台 (約 1.14% 的總用戶數)。

令人不安的是:部分資料已經在網路上流傳。

你有風險嗎?

Transak 與 MetaMask 和 Coinbase 合作,如果你曾透過這些平台驗證過身份,你的 KYC 資料可能已遭外洩。好消息是:你的資金並不受威脅,因為 Transak 採用無託管模式 (non-custodial)。

壞消息是:你的身份資料有風險。雖然沒有信用卡號或社會安全號碼外洩,但你的照片和身份證明落入犯罪分子手中已經相當嚴重。

事後發展

  • Transak 解雇了該名員工
  • Stormous 威脅如果不支付贖金將釋出更多資料
  • 公司已拒絕與攻擊者談判
  • 並已聘請資安專家進行調查

給產業的教訓:KYC 雖然必要,但這些資料的安全仍然是整個加密產業的弱點。一個粗心的員工就能讓 300 GB 的個人資訊外洩。這正是對身分驗證服務供應商的警鐘,必須加強資安措施,因為釣魚攻擊依然是最有效的攻擊手段。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)