特拉萨克数据泄露波及9.2万用户:员工钓鱼攻击,勒索软件集团声称负责

发布时间: 2024-10-22 10:49:16

最近,著名的加密货币入金服务商Transak披露了一起数据泄露事件,这起事件影响了超过92,000名用户。这一事件是由一次针对公司员工笔记本电脑的网络钓鱼攻击造成的,导致敏感的“了解你的客户”(KYC)数据遭到泄露。此次泄露凸显了加密货币领域在网络安全防护方面的持续脆弱性。

据Transak在10月21日的官方博客帖子中透露,一名恶意行为者通过网络钓鱼攻击获得了该公司一名员工的笔记本电脑访问权限。这次攻击使得攻击者能够侵入Transak用来进行文件验证的第三方KYC服务提供商的系统。被盗的数据包括92,554名用户的敏感个人信息,如姓名、出生日期、护照、驾照以及自拍照——这大约占Transak用户群的1.14%。

公司强调没有任何财务敏感信息受到影响。Transak在声明中保证:“没有电子邮件地址、电话号码、密码、信用卡详情、社会安全号码或其他任何财务数据受到影响。”

1. 数据泄露的严重程度

此次数据泄露被定性为“轻微至中等”的严重程度。Transak的首席执行官Sami Start确认,尽管泄露包含基本的身份验证文件,但不涉及更为关键的数据,如财务报表或社会安全号码,这降低了用户面临的即时风险。

2. 勒索软件团伙的声明

一个勒索软件团伙声称对此次泄露负责,并声称他们已经访问了超过300GB的敏感数据,包括政府签发的身份证件和财务文件。他们威胁要公布或出售剩余的数据,除非Transak满足他们的勒索要求。该团伙嘲笑Transak提出的3万美元以删除数据的提议,称其为不足够。

3. 员工的不当行为:泄露的源头

Transak的首席执行官透露,这次泄露是因为该员工将他们的笔记本电脑用于非工作相关活动。被感染的设备被恶意脚本侵入,从而为攻击者提供了访问KYC系统的权限。涉事员工已被解雇。

4. 与勒索软件团伙的谈判

尽管勒索软件团伙声称获得了更多敏感的财务文件和更大范围的Transak数据,但公司拒绝进行谈判。Start表示,公司不确定该团伙是否真的做到了这一点,或者他们只是在声称对此负责。他还对该团伙声称拥有更多敏感数据表示怀疑,并要求他们提供额外访问的证据。

加密货币行业与网络安全的持续斗争

Transak的数据泄露并非加密货币世界中的孤立事件。最近,金融服务行业的巨头富达投资(Fidelity Investments)也披露了一起在8月17日至8月19日之间影响超过77,000名用户的数据泄露事件。这是富达在过去一年中的第四次泄露事件,凸显了金融机构面临的网络安全挑战的频繁性。

作为加密行业的一个重要参与者,Transak为包括Binance、MetaMask和Coinbase在内的主要加密钱包和交易所提供法定货币到加密货币的网关服务。该公司提供的非托管入金服务使其成为加密生态系统的重要组成部分。随着该公司与美国、英国和欧盟的监管机构合作处理此次泄露事件,加密行业再次被提醒要加强网络安全措施的重要性。

结论

Transak的数据泄露事件对加密货币行业中网络安全的重要性发出了警示。尽管公司向用户保证没有财务数据被泄露,但个人身份文件的泄露仍然引发了严重的隐私担忧。随着公司处理这一后果,包括与勒索软件团伙的对峙,这次泄露凸显了即使是加密领域中最成熟的企业也面临着持续的脆弱性。Transak对此次泄露的处理将被监管机构、用户和行业同行密切关注,因为加强安全协议的需要在整个加密货币行业中仍然是一个优先事项。

声明:文章不代表第一币讯的观点及立场,不构成本平台任何建议。新闻资讯仅供参考,投资决策应当理性谨慎。
警惕: 网上好友、短信、电话、群聊都是骗子,请大家注意防止受骗!

相关新闻

特拉卢娜经典社区批准最新提案,2024年区块链要闻

近期,Terra Luna Classic(LUNC)社群对一项旨在让Terraform Labs(TFL)获取管理面板访问权限的提案表示了强烈的支持。这一举措似乎对LUNC和USTC的价格走势... [详情]

专业解读:曼特拉区块链公司携手阿联酋开发商MAG,在迪拜启动5亿美元代币化房地产项目

最近,区块链公司Mantra宣布与阿联酋的知名房地产开发商MAG合作,计划将价值5亿美元的现实世界资产(RWA)进行代币化。 这次合作旨在利用Mantra的安全RWA区... [详情]

美国监管机构拟对比特币交易平台Binance进行调查,涉及资金安全和违规操作,业内关注度持续升高 美国监管机构拟对特斯拉自动驾驶车辆进行调查,涉及多起致命的技术事故,安全性问题引发关注 美国监管机构将调查特斯拉车辆,针对致命自动驾驶事故,关注技术问题和安全缺陷 美国监管机构拟对比特币交易平台Binance展开调查,疑资金安全违规操作,引发业界高度

大约在一周前,特斯拉揭开了其自动驾驶车辆的神秘面纱,但随后可能面临对其自动驾驶软件的审查。 美国国家公路交通安全管理局(NHTSA)在2024年10月18日星期... [详情]

专业揭秘: Bitwise XRP ETF申请更新文件,全面解析托管与交易特性

今天,Bitwise更新了其向美国证券交易委员会(SEC)提交的S-1注册文件,这是其推出XRP交易所交易基金(ETF)努力的一部分。Bitwise是首个申请此类产品的机构,随... [详情]

加密推特动荡:扎克XBT与穆拉德·马穆多夫的公开身份之争

最近,著名的链上调查员ZachXBT再次引起了争议,这次他揭露了Murad Mahmudov的链上钱包信息。Murad Mahmudov是一个拥有超过20万追随者的知名迷因币推广者,... [详情]

专属加密热潮:BONK领跑市场,30%涨幅在即 这个翻译的标题旨在传达原标题的核心信息,同时尽量保持专业、权威、丰富和时效性的特点。通过添加“专属加密热潮”这样的表述,增强了标题的吸引力,体现了交易市场的情况,并通过“30%涨幅在即”这样的表述,传达了市场可能的走势,同时保持了标题的简洁和直接。

近期,基于Solana的流行迷因币Bonk(BONK)在加密货币领域引起了轰动,其惊人的表现领先于市场,超越了比特币(BTC)、以太坊(ETH)、Solana(SOL)等顶级加密货币。... [详情]

加密推特震动:ZachXBT与Murad Mahmudov爆料争辩

最近,著名的链上调查员扎克XBT再次引起了争议,他揭露了拥有超过20万X(前Twitter)粉丝的流行表情币推广者穆拉德·马穆多夫的链上钱包。这位加密侦探因其对... [详情]

加密推特震撼:ZachXBT与Murad Mahmudov的揭秘之辩

知名的链上调查员ZachXBT再次引起了争议,这次他揭露了Murad Mahmudov的链上钱包,Murad是一位拥有超过20万追随者的流行迷因币推广者,他使用的是X平台(前... [详情]

山提门特:开放利益变化显示资金配置向山寨币轮动,专业解析解读

近日,区块链分析提供商 Santiment 报告指出,比特币近期价格的“温和”下跌已足以导致交易所总持仓量(Open Interest)大幅下降。然而,以太坊和索拉纳(Solana... [详情]

MoonBag扩展特性引发加密热议,Pepe Coin和Pyth Network追逐乏力

你是否也对于加密货币的动态保持着高度关注?如果答案是肯定的,那么你并不孤单。加密货币市场以其不可预测性而闻名,这使得它更加引人入胜。市场上总是在角... [详情]

全球市值十大币种

  1. Bitcoin 比特币BTC
  2. Ethereum 以太坊ETH
  3. Tether 泰达币USDT
  4. BNB 币安币BNB
  5. USDC USDC
  6. XRP 瑞波币XRP
  7. Dogecoin 狗币DOGE

意见反馈及报错将在两个工作日内及时处理 投诉举报

增值电信业务经营许可证备案号:京ICP备16030243号-1