Данные 92 554 пользователей скомпрометированы в результате фишинговой атаки на криптовалютную компанию Transak
Компания Transak, специализирующаяся на криптовалютных платежах, сообщила о значительной утечке данных, в результате которой была раскрыта конфиденциальная личная информация более 92 000 пользователей в результате изощренной фишинговой атаки. Злоумышленник получил доступ к учетным данным сотрудника, что позволило ему войти в сторонний сервис KYC (know your customer), используемый Transak. В результате хакер получил конфиденциальные данные пользователей, включая имена, даты рождения и документы, удостоверяющие личность, такие как паспорта и водительские права.
В Transak подчеркнули, что, хотя персональные идентификационные документы были раскрыты, финансовая информация осталась незащищенной. «После тщательной проверки мы подтверждаем, что никакая финансовая информация, включая данные кредитных карт или номера социального страхования, не была скомпрометирована», — заявил Трансак. Будучи платформой, не являющейся хранилищем, Transak заверяет пользователей, что средства — будь то фиатные или криптовалютные — хранятся независимо и не были затронуты атакой.
В ответ на атаку Transak запустила усиленные протоколы безопасности, чтобы предотвратить подобные инциденты в будущем. Взлом затронул всего 1,14% клиентской базы платформы, но он подчеркивает существующие проблемы кибербезопасности для криптовалютных компаний, работающих с большими объемами пользовательских данных.
Поскольку криптоиндустрия продолжает сталкиваться с взломами и изощренными атаками, платформы испытывают все большее давление, требуя усилить безопасность. Для пользователей это событие служит напоминанием о рисках, связанных с предоставлением KYC-данных платформам цифровых активов, и усиливает необходимость осторожного управления личной информацией и безопасных методов доступа на криптобиржах и сервисах.
