tradingkey.logo

ทรานแซกถูกแฮ็ก ผู้โจมตีต้องรับผิดชอบ

Cryptopolitan21 ต.ค. 2024 เวลา 16:15

ผู้ให้บริการชำระเงิน Crypto Transak ถูกแฮ็ก กลุ่มแรนซัมแวร์ออกมาข้างหน้าโดยอ้างว่ารับผิดชอบต่อการละเมิด

ZachXBT ผู้ตรวจสอบออนไลน์รายงานการละเมิด โดยกล่าวว่า :

“ดูเหมือนว่าเมื่อเร็ว ๆ นี้ Transak ผู้ให้บริการชำระเงิน crypto จะถูกละเมิดโดยกลุ่มแรนซัมแวร์ที่อ้างความรับผิดชอบ”

บริษัทรับทราบเหตุการณ์ดัง dent ในบล็อกโพสต์ โดยยืนยันว่ามีเพียงผู้ใช้ส่วนเล็กๆ เท่านั้น (ประมาณ 1.14%) ที่ได้รับผลกระทบ

ตามข้อมูลของ Transak มีเพียงชื่อและข้อมูล dent เท่านั้นที่ถูกบุกรุก แต่กลุ่มแฮ็กเกอร์โต้แย้งเรื่องนี้ โดยอ้างว่าข้อมูลส่วนตัวที่สามารถ dent ตัวตนได้ (PII) ของฐานผู้ใช้ที่ใหญ่กว่าก็ถูกยึดไปเช่นกัน

Transak ถูกรวมเข้ากับแพลตฟอร์มยอดนิยม เช่น Metamask, Trust Wallet, Coinbase และ Ledger เพื่อให้บริการเปิด/ปิดทางลาดจาก fiat เป็น crypto

การบูรณาการเหล่านี้หมายความว่าผลกระทบของการละเมิดอาจส่งผลกระทบในวงกว้าง และอาจส่งผลกระทบต่อผู้ใช้ในระบบนิเวศเข้ารหัสลับที่สำคัญหลายแห่ง

คำแถลงของ Transak เกี่ยวกับการแฮ็ก

ใน บล็อกโพสต์ อย่างเป็นทางการ Transak กล่าวว่าเมื่อค้นพบ dent ด้านความปลอดภัย พวกเขาก็ดำเนินการทันทีเพื่อควบคุมการโจมตีและรักษาความปลอดภัยระบบของพวกเขา พวกเขาอ้างว่าไม่มีการเข้าถึงข้อมูลที่ละเอียดอ่อนทางการเงินหรือข้อมูลสำคัญในการฝ่าฝืน

ข้อมูลที่ถูกบุกรุกถูกจำกัดไว้เพียงชื่อและราย dent พื้นฐานของผู้ใช้ 1.14% ตัวเลขที่ Transak กล่าวว่าเป็น “ส่วนเล็กๆ” ของฐานผู้ใช้ทั้งหมด

อย่างไรก็ตาม คำกล่าวอ้างของกลุ่มแรนซัมแวร์แสดงให้เห็นเป็นอย่างอื่น พวกเขากล่าวหาว่าการละเมิดดังกล่าวส่งผลกระทบต่อผู้ใช้กลุ่มใหญ่และมีข้อมูล PII ที่ละเอียดอ่อนมากกว่า

ช่องว่างระหว่างสิ่งที่บริษัทพูดกับการกล่าวอ้างของแฮ็กเกอร์ทำให้ผู้ใช้ตกอยู่ในภาวะไม่แน่นอน โพสต์ในบล็อกอธิบายว่าการละเมิดเกิดขึ้นเนื่องจากการโจมตีแบบฟิชชิ่งกับพนักงาน

ผู้โจมตีสามารถเข้าถึงระบบของผู้จำหน่าย KYC บุคคลที่สามซึ่ง Transak ใช้ในการสแกนและตรวจสอบเอกสารโดยใช้รหัส dent ตัวที่ถูกขโมย ผู้โจมตีสามารถเข้าสู่ระบบแดชบอร์ดของผู้ขายและ trac ข้อมูลผู้ใช้ได้จากที่นั่น

ที่อยู่อีเมล รหัสผ่าน หมายเลขโทรศัพท์ หมายเลขประกันสังคม และรายละเอียดบัตรเครดิตยังคงปลอดภัย ตามที่บริษัทระบุ พวกเขาให้ความมั่นใจกับผู้ใช้ว่าแพลตฟอร์มของพวกเขาทำงานเป็นบริการที่ไม่ต้องมีการควบคุมโดยสมบูรณ์

ซึ่งหมายความว่าแม้ว่าข้อมูลส่วนบุคคลจะถูกบุกรุก แต่เงินทุนของผู้ใช้ (ไม่ว่าจะเป็นสกุลเงิน fiat หรือ crypto) ก็ไม่เคยตกอยู่ในความเสี่ยง เนื่องจากแพลตฟอร์มไม่มีเงินทุนของผู้ใช้

นอกจากนี้ ยังได้เริ่มแจ้งให้พันธมิตร เช่น Metamask และ Coinbase ทราบเกี่ยวกับการละเมิดดังกล่าวด้วย Transak ได้แจ้งหน่วยงานคุ้มครองข้อมูล รวมถึงสำนักงานกรรมาธิการข้อมูล (ICO) ของสหราชอาณาจักร ตลอดจนหน่วยงานกำกับดูแลทั่วสหภาพยุโรปและสหรัฐอเมริกา

บริษัทอ้างว่ายังคงดำเนินการตรวจสอบในภูมิภาคอื่นๆ เพื่อให้มั่นใจว่าสอดคล้องกับมาตรฐานการปกป้องข้อมูลระดับโลก

ข้อจำกัดความรับผิดชอบ: ข้อมูลที่ให้ไว้บนเว็บไซต์นี้มีไว้เพื่อวัตถุประสงค์ทางการศึกษาและให้ข้อมูลเท่านั้น และไม่ควรถือเป็นคำแนะนำทางการเงินหรือการลงทุน

บทความที่เกี่ยวข้อง

KeyAI