ΑρχικήSecurityΗ Transak επλήγη από σοβαρή παραβίαση δεδομένων

Η Transak επλήγη από σοβαρή παραβίαση δεδομένων

Η Transak, ένας κορυφαίος πάροχος υπηρεσιών πληρωμών crypto, έχει υποστεί μια σημαντική παραβίαση δεδομένων που επηρέασε περισσότερους από 92.000 χρήστες. Το περιστατικό, που ήρθε στο φως στις 21 Οκτωβρίου 2024, προήλθε από μια περίπλοκη επίθεση phishing που έθεσε σε κίνδυνο τον φορητό υπολογιστή ενός υπαλλήλου.

Δείτε επίσης: USDoD: Συνελήφθη ο hacker πίσω από την παραβίαση της National Public Data

Transak παραβίαση δεδομένων

Η παραβίαση αποκάλυψε τα ευαίσθητα προσωπικά στοιχεία 92.554 χρηστών, που αντιπροσωπεύουν περίπου το 1,14% της συνολικής βάσης χρηστών της Transak. Τα παραβιασμένα δεδομένα περιλαμβάνουν ονόματα, ημερομηνίες γέννησης, στοιχεία διαβατηρίου, πληροφορίες άδειας οδήγησης και selfies που χρησιμοποιούνται για την επαλήθευση του Know Your Customer (KYC).

Ο Διευθύνων Σύμβουλος της Transak, Sami Start, τόνισε ότι δεν έγινε πρόσβαση σε οικονομικές πληροφορίες κατά τη διάρκεια της παραβίασης δεδομένων. «Δεν έγινε πρόσβαση σε τραπεζικά αντίγραφα, αριθμούς κοινωνικής ασφάλισης ή στοιχεία πιστωτικών καρτών, ακόμη και email ή κωδικούς πρόσβασης, γεγονός που μειώνει σημαντικά τη σοβαρότητα του συμβάντος», δήλωσε ο Start σε συνέντευξή του.

Η εταιρεία, η οποία παρέχει μη δεσμευτικές πύλες fiat-to-crypto για μεγάλες πλατφόρμες όπως οι Binance, MetaMask και Coinbase, έχει λάβει γρήγορα μέτρα για να αντιμετωπίσει την κατάσταση.

Δείτε ακόμα: Η Intesa ερευνάται για παραβίαση δεδομένων από πρώην υπάλληλο

Η Transak έχει προσλάβει κορυφαίες εταιρείες κυβερνοασφάλειας και ιατροδικαστές για τη διεξαγωγή ενδελεχούς έρευνας και έχει αρχίσει να ειδοποιεί τους επηρεαζόμενους χρήστες.

Η Transak επλήγη από σοβαρή παραβίαση δεδομένων

Η Transak έχει εφαρμόσει βελτιωμένα πρωτόκολλα ασφαλείας ως απάντηση στην παραβίαση και συνεργάζεται στενά με τον προμηθευτή KYC της για να εντοπίσει και να διορθώσει τα τρωτά σημεία που εκμεταλλεύτηκαν κατά τη διάρκεια της επίθεσης. Σύμφωνα με στελέχη της Transak, ο υπάλληλος που σχετίζεται με την παραβίαση δεδομένων έχει απολυθεί.

Μια ομάδα ransomware, η Stormous, ανέλαβε την ευθύνη για την παραβίαση, υποστηρίζοντας ότι έχει κλέψει πάνω από 300 gigabyte δεδομένων χρηστών.

Η ομάδα έχει απειλήσει να διαρρεύσει ή να πουλήσει τα υπόλοιπα δεδομένα εάν δεν ικανοποιηθούν τα αιτήματά της. Ωστόσο, η Transak δήλωσε ότι δεν εξετάζει το ενδεχόμενο διαπραγματεύσεων με την ομάδα ransomware.

Δείτε επίσης: Τα Gryphon Healthcare και Tri-City αποκαλύπτουν σημαντικές παραβιάσεις

Μια παραβίαση δεδομένων, όπως αυτή στην Transak, συμβαίνει όταν μη εξουσιοδοτημένα άτομα αποκτούν πρόσβαση σε εμπιστευτικά δεδομένα, με αποτέλεσμα την έκθεση ευαίσθητων πληροφοριών όπως προσωπικά στοιχεία ταυτότητας, οικονομικά αρχεία ή ιδιόκτητα εταιρικά δεδομένα. Αυτή η παραβίαση μπορεί να συμβεί για διάφορους λόγους, όπως αδύναμα πρωτόκολλα ασφαλείας, επιθέσεις phishing ή κακόβουλο λογισμικό. Οι συνέπειες μιας παραβίασης δεδομένων μπορεί να είναι σοβαρές, και κυμαίνονται από κλοπή ταυτότητας και οικονομική απώλεια έως ζημιά στη φήμη και νομικές επιπτώσεις για τους οργανισμούς. Υπογραμμίζει τη σημασία των ισχυρών μέτρων κυβερνοασφάλειας και την ανάγκη για τακτικές ενημερώσεις των συστημάτων ασφαλείας για την προστασία από τις εξελισσόμενες απειλές.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS