Компания Transak, занимающаяся криптовалютой, сообщила о недавней утечке данных, от которой пострадали более 92 000 пользователей.
Согласно сообщению в блоге от 21 октября, компания установила, что злоумышленник получил доступ к ноутбуку сотрудника посредством фишинговой атаки, предоставив ему доступ к «конкретной пользовательской информации, хранящейся в Dashboard поставщика».
Злоумышленник скомпрометировал учетные данные сотрудников и смог войти в систему стороннего поставщика «Знай своего клиента», который мы используем для услуг сканирования и проверки документов. Конфиденциальная информация, такая как имена, даты рождения, паспорта, водительские права и селфи 92 554 пользователей, или 1,14% пользовательской базы Transak, была скомпрометирована.
Transak предлагает шлюз для обмена фиатных денег на криптовалюту, позволяющий пользователям покупать и продавать цифровые активы, используя бумажные деньги. Он напрямую интегрируется с криптовалютными кошельками и децентрализованными приложениями (DApps) для транзакций. Компания предоставляет некастодиальные доступы для основных криптовалютных кошельков и бирж, таких как Binance, MetaMask и Coinbase. По данным Transak, в ходе атаки никакая финансовая информация не была украдена:
«После наших тщательных проверок мы можем с уверенностью подтвердить, что никакая конфиденциальная с финансовой точки зрения информация, включая адреса электронной почты, номера телефонов, пароли, данные кредитной карты, номера социального страхования или любые другие финансовые данные, не была каким-либо образом скомпрометирована».
Transak связывается с пострадавшими пользователями. «Если мы не отправим вам электронное письмо, это не повлияет на вас», — заявили в компании, добавив, что органы по защите данных в Соединенном Королевстве и регулирующие органы Европейского Союза и США также были уведомлены.
Еще один подобный инцидент коснулся пользователей Fidelity Investments. Финансовая фирма — один из эмитентов криптовалютных биржевых продуктов (ETP) — недавно сообщила, что в период с 17 по 19 августа в результате утечки данных была скомпрометирована личная информация более 77 000 клиентов.