Η Transak, ένας κορυφαίος πάροχος υπηρεσιών πληρωμών crypto, έχει υποστεί μια σημαντική παραβίαση δεδομένων που επηρέασε περισσότερους από 92.000 χρήστες. Το περιστατικό, που ήρθε στο φως στις 21 Οκτωβρίου 2024, προήλθε από μια περίπλοκη επίθεση phishing που έθεσε σε κίνδυνο τον φορητό υπολογιστή ενός υπαλλήλου.
Δείτε επίσης: USDoD: Συνελήφθη ο hacker πίσω από την παραβίαση της National Public Data

Η παραβίαση αποκάλυψε τα ευαίσθητα προσωπικά στοιχεία 92.554 χρηστών, που αντιπροσωπεύουν περίπου το 1,14% της συνολικής βάσης χρηστών της Transak. Τα παραβιασμένα δεδομένα περιλαμβάνουν ονόματα, ημερομηνίες γέννησης, στοιχεία διαβατηρίου, πληροφορίες άδειας οδήγησης και selfies που χρησιμοποιούνται για την επαλήθευση του Know Your Customer (KYC).
Ο Διευθύνων Σύμβουλος της Transak, Sami Start, τόνισε ότι δεν έγινε πρόσβαση σε οικονομικές πληροφορίες κατά τη διάρκεια της παραβίασης δεδομένων. «Δεν έγινε πρόσβαση σε τραπεζικά αντίγραφα, αριθμούς κοινωνικής ασφάλισης ή στοιχεία πιστωτικών καρτών, ακόμη και email ή κωδικούς πρόσβασης, γεγονός που μειώνει σημαντικά τη σοβαρότητα του συμβάντος», δήλωσε ο Start σε συνέντευξή του.
Η εταιρεία, η οποία παρέχει μη δεσμευτικές πύλες fiat-to-crypto για μεγάλες πλατφόρμες όπως οι Binance, MetaMask και Coinbase, έχει λάβει γρήγορα μέτρα για να αντιμετωπίσει την κατάσταση.
Δείτε ακόμα: Η Intesa ερευνάται για παραβίαση δεδομένων από πρώην υπάλληλο
Η Transak έχει προσλάβει κορυφαίες εταιρείες κυβερνοασφάλειας και ιατροδικαστές για τη διεξαγωγή ενδελεχούς έρευνας και έχει αρχίσει να ειδοποιεί τους επηρεαζόμενους χρήστες.

Η Transak έχει εφαρμόσει βελτιωμένα πρωτόκολλα ασφαλείας ως απάντηση στην παραβίαση και συνεργάζεται στενά με τον προμηθευτή KYC της για να εντοπίσει και να διορθώσει τα τρωτά σημεία που εκμεταλλεύτηκαν κατά τη διάρκεια της επίθεσης. Σύμφωνα με στελέχη της Transak, ο υπάλληλος που σχετίζεται με την παραβίαση δεδομένων έχει απολυθεί.
Μια ομάδα ransomware, η Stormous, ανέλαβε την ευθύνη για την παραβίαση, υποστηρίζοντας ότι έχει κλέψει πάνω από 300 gigabyte δεδομένων χρηστών.
Η ομάδα έχει απειλήσει να διαρρεύσει ή να πουλήσει τα υπόλοιπα δεδομένα εάν δεν ικανοποιηθούν τα αιτήματά της. Ωστόσο, η Transak δήλωσε ότι δεν εξετάζει το ενδεχόμενο διαπραγματεύσεων με την ομάδα ransomware.
Δείτε επίσης: Τα Gryphon Healthcare και Tri-City αποκαλύπτουν σημαντικές παραβιάσεις
Μια παραβίαση δεδομένων, όπως αυτή στην Transak, συμβαίνει όταν μη εξουσιοδοτημένα άτομα αποκτούν πρόσβαση σε εμπιστευτικά δεδομένα, με αποτέλεσμα την έκθεση ευαίσθητων πληροφοριών όπως προσωπικά στοιχεία ταυτότητας, οικονομικά αρχεία ή ιδιόκτητα εταιρικά δεδομένα. Αυτή η παραβίαση μπορεί να συμβεί για διάφορους λόγους, όπως αδύναμα πρωτόκολλα ασφαλείας, επιθέσεις phishing ή κακόβουλο λογισμικό. Οι συνέπειες μιας παραβίασης δεδομένων μπορεί να είναι σοβαρές, και κυμαίνονται από κλοπή ταυτότητας και οικονομική απώλεια έως ζημιά στη φήμη και νομικές επιπτώσεις για τους οργανισμούς. Υπογραμμίζει τη σημασία των ισχυρών μέτρων κυβερνοασφάλειας και την ανάγκη για τακτικές ενημερώσεις των συστημάτων ασφαλείας για την προστασία από τις εξελισσόμενες απειλές.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
