Your bank is using your money. You’re getting the scraps.WATCH FREE

Transak è stato hackerato. L'aggressore si assume la responsabilità

In questo post:

  • Transak, un fornitore di pagamenti in criptovaluta, è stato hackerato da un gruppo ransomware, colpendo l'1,14% dei suoi utenti.
  • L'aggressore ha avuto accesso ai dati didentdi base tramite un attacco di phishing ai danni di un dipendente, ma Transak afferma che nessun dato finanziario è stato compromesso.
  • Il gruppo di hacker sostiene che la violazione sia più grande di quanto ammesso da Transak, il che suggerisce che siano state rubate più informazioni personali.

Il fornitore di servizi di pagamento crittografici Transak è stato hackerato. Un gruppo di ransomware si è fatto avanti, rivendicando la responsabilità della violazione.

L'investigatore on-chain ZachXBT ha segnalato la violazione, affermando :

"Sembra che il fornitore di pagamenti in criptovalute Transak sia stato recentemente violato da un gruppo ransomware che ne rivendica la responsabilità."

L'azienda ha riconosciuto l'dent in un post sul blog, confermando che solo una piccola parte degli utenti (circa l'1,14%) è stata interessata.

Secondo Transak, sarebbero stati compromessi solo i nomi e le informazioni didentdi base. Ma il gruppo di hacker contesta questa affermazione, sostenendo che sarebbero state rubate anche informazioni personalident(PII) di una base di utenti più ampia.

Transak è integrato con piattaforme popolari come Metamask, Trust Wallet, Coinbase e Ledger per fornire servizi on/off-ramp fiat-to-crypto.

Grazie a queste integrazioni, gli effetti della violazione potrebbero essere di vasta portata e potenzialmente colpire gli utenti di molti dei principali ecosistemi crittografici.

La dichiarazione di Transak sull'attacco informatico

Nel suo post ufficiale sul blog , Transak afferma che, una volta scoperto l'incidente di sicurezza dent ha immediatamente agito per contenere l'attacco e proteggere i propri sistemi. Ha affermato che durante la violazione non è stata violata alcuna informazione finanziariamente sensibile o critica.

I dati compromessi erano limitati ai nomi e ai dettagli didentdi base dell'1,14% dei loro utenti, un numero che Transak afferma essere una "piccola porzione" della loro base di utenti totale.

Tuttavia, l'affermazione del gruppo ransomware suggerisce il contrario. Sostengono che la violazione abbia colpito un gruppo più ampio di utenti e abbia incluso dati PII più sensibili.

Vedi anche  Avalanche : mentre il prezzo sale a $ 20,6, i tori AVAX registrano guadagni più elevati fino al 6,5 percento

Il divario tra le dichiarazioni dell'azienda e le affermazioni dell'hacker ha lasciato gli utenti in uno stato di incertezza. Il post del blog spiega che la violazione è avvenuta a causa di un attacco di phishing ai danni di un dipendente.

Utilizzandodentrubate, l'aggressore ha ottenuto l'accesso al sistema KYC di un fornitore terzo, che Transak utilizza per scansionare e verificare i documenti. L'aggressore è riuscito ad accedere alla dashboard del fornitore e atracda lì le informazioni dell'utente.

Secondo l'azienda, indirizzi email, password, numeri di telefono, codici fiscali e dati delle carte di credito rimangono al sicuro. L'azienda ha assicurato agli utenti che la sua piattaforma opera come un servizio completamente non-custodial.

Ciò significa che, anche se le informazioni personali sono state compromesse, i fondi degli utenti (siano essi in valuta fiat o criptovaluta) non sono mai stati a rischio, poiché la piattaforma non detiene i fondi degli utenti.

Transak ha anche iniziato a notificare la violazione ai suoi partner, come Metamask e Coinbase. Transak ha informato le autorità per la protezione dei dati, tra cui l'Information Commissioner's Office (ICO) del Regno Unito, nonché le autorità di regolamentazione dell'UE e degli Stati Uniti.

L'azienda afferma che sta ancora conducendo revisioni in altre regioni per garantire la conformità agli standard globali sulla protezione dei dati.

Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro .

Condividi link:

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamo vivamente di effettuare ricerche indipendenti tron / dent di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

I più letti

Caricamento degli articoli più letti...

Rimani aggiornato sulle novità in ambito criptovalute, ricevi aggiornamenti giornalieri nella tua casella di posta

Scelta dell'editore

Caricamento degli articoli scelti dall'editore...

- La newsletter Crypto che ti tiene al passo -

I mercati si muovono velocemente.

Ci muoviamo più velocemente.

Iscriviti a Cryptopolitan Daily e ricevi direttamente nella tua casella di posta elettronica informazioni tempestive, pertinenti e pertinenti sulle criptovalute.

Iscriviti subito e
non perderti nemmeno una mossa.

Entra. Scopri i fatti.
Vai avanti.

Iscriviti a CryptoPolitan