Dans une révélation choquante, Transak, une passerelle de paiement fiat-to-crypto basée à Miami, a annoncé aujourd'hui avoir subi une violation de données affectant plus de 92 000 utilisateurs. Notamment, cette entreprise de cryptographie est celle qui gÚre des plateformes comme MetaMask, Trust Wallet, Coinbase et Ledger.

Une attaque de phishing dévoilée

Transak a indiqué que la faille provenait d'une attaque sur l'ordinateur portable d'un employé. Le pirate a exploité des informations d'identification compromises et a réussi à pénétrer dans le systÚme d'un fournisseur tiers de services de connaissance du client (KYC).

L'entreprise a déclaré avoir fait appel au fournisseur pour des services de numérisation et de vérification de documents.

L’attaquant a poursuivi son attaque au-delĂ  du point d’accĂšs initial, mais a Ă©tendu son action Ă  des zones sensibles des opĂ©rations de l’entreprise. Cette nouvelle a suscitĂ© des inquiĂ©tudes quant Ă  l’intĂ©gritĂ© des donnĂ©es des utilisateurs sur la plateforme.

Le célÚbre gang de ransomware Stormous a revendiqué la responsabilité de la violation. Les malfaiteurs se vantent d'avoir volé 300 gigaoctets de données à Transak.

Cela inclut les documents sensibles tels que les piÚces d'identité, les adresses, les relevés financiers et les selfies collectés pendant le processus d'intégration KYC.

Le groupe serait responsable de précédents piratages informatiques de grande envergure, notamment la violation de Fractal ID, un systÚme d'identité décentralisé utilisé pour les projets Web3.

Cette violation met en évidence la menace croissante des cybercriminels utilisant des tactiques avancées pour attaquer les organisations.

Transak confirme la violation de données et assure la sécurité financiÚre

Malheureusement, la violation a compromis des donnĂ©es personnelles sensibles, notamment des noms et d’autres informations personnelles identifiables (PII).

Néanmoins, Transak a rassuré ses plus de 5 millions d'utilisateurs qu'aucune donnée financiÚre, telle que les numéros de sécurité sociale ou les détails de carte de crédit, n'a été consultée.

Le PDG de Transak, Sami Start, a soulignĂ© dans un communiquĂ© de presse l’engagement de l’entreprise en faveur de la sĂ©curitĂ© des utilisateurs. Il a assurĂ© aux utilisateurs concernĂ©s que l’entreprise prenait des mesures immĂ©diates.

Afin de limiter les dĂ©gĂąts, l’entreprise a Ă©galement fait appel aux forces de l’ordre et informĂ© les autoritĂ©s de protection des donnĂ©es, notamment le Information Commissioner’s Office (ICO) au Royaume-Uni.

Bien que la nouvelle selon laquelle aucune violation de données financiÚres n'ait apporté de soulagement, les utilisateurs qui comptent sur les services de Transak sont toujours préoccupés par l'exposition des informations personnelles identifiables.

La vigilance est essentielle pour les utilisateurs concernés

Les attaques de phishing et les escroqueries contre les entreprises de crypto-monnaies se multiplient, les pirates utilisant de faux e-mails et sites Web pour voler des donnĂ©es sensibles et accĂ©der aux portefeuilles. À mesure que l'industrie de la crypto-monnaie se dĂ©veloppe, ces attaques deviennent plus avancĂ©es, soulignant la nĂ©cessitĂ© d'une meilleure sĂ©curitĂ©.

À la lumiĂšre de cet incident rĂ©cent, Transak conseille aux utilisateurs concernĂ©s de rester vigilants et de surveiller toute activitĂ© suspecte. L'entreprise prĂ©voit de fournir des conseils et des ressources pour aider les utilisateurs Ă  se protĂ©ger contre une Ă©ventuelle utilisation abusive de leurs informations, notamment des services de surveillance d'identitĂ©.

L'article Transak aurait été victime d'une attaque de phishing est apparu en premier sur TheCoinrise.com.