Pålitelig

Mørkenett oversvømt med kryptobrukerdata i april—store børser koblet

2 min
Oppdatert av Ann Shibu

I korte trekk

  • Personopplysninger fra Ledger-, Gemini- og Robinhood-brukere selges på det mørke nettet, noe som vekker nye sikkerhetsfrykter i kryptosektoren
  • Lekkasjer viser at e-poster, telefonnumre og adresser til brukere i USA ble kompromittert, sannsynligvis via phishing, ikke plattformbrudd.
  • Med AI-drevet svindel i vekst, oppfordrer eksperter brukere til å være årvåkne ettersom svindel etterligner offisiell kryptokommunikasjon, inkludert SMS-varsler.

April fortsetter å oppleve en økning i brukerdata fra store kryptoselskaper, inkludert Ledger, Gemini og Robinhood, som selges på det mørke nettet.

Den lekkede informasjonen inkluderer fulle navn, adresser, byer, stater, postnumre, telefonnumre, e-postadresser, land og mer. Bruddet har utløst alvorlige bekymringer om cybersikkerhet i kryptosektoren, som allerede sliter med økende trusler på nettet.

Hvordan havner brukeropplysninger på det mørke nettet?

Kontoen Dark Web Informer på X (tidligere Twitter) delte nylig en urovekkende oppdatering. En konto hevdet å selge data fra kjente kryptoplattformer, inkludert Ledger, Gemini og Robinhood.

Dark Web Informer la ut skjermbilder som viser at selgeren har tilgang til detaljert brukerinformasjon—fra telefonnumre til hjemmeadresser. De fleste av de berørte brukerne er basert i USA, noe som samsvarer med den primære brukerbasen til Gemini og Robinhood.

Trusselaktør selger Ledger, Gemini, Robinhood brukeres data. Kilde: X/Dark Web Informer
Trusselaktør selger Ledger, Gemini, Robinhood brukeres data. Kilde: X/Dark Web Informer

Så langt har ingen av de nevnte plattformene gitt ut offisielle uttalelser om de rapporterte lekkasjene.

Dette er ikke første gang en slik hendelse har skjedd. I 2021 opplevde Robinhood et brudd der hackere stjal mer enn 5 millioner e-postadresser og 2 millioner kundenavn. Angrepet utnyttet en kundeservicemedarbeider gjennom sosial manipulering.

En mer nylig rapport fra BeInCrypto avslørte at et lignende databrudd også påvirket over 100 000 brukere. De kompromitterte dataene inneholder lignende personlig informasjon, hovedsakelig tilhørende brukere basert i USA. En mindre del inkluderer brukere fra Singapore og Storbritannia.

Eksperter hos Dark Web Informer mener at disse lekkasjene sannsynligvis ikke stammer fra systembrudd innen børsene. I stedet peker de på phishing-angrep som den sannsynlige årsaken. Phishing-svindel lurer enkeltpersoner til å dele sensitiv data ved å utgi seg for å være pålitelige enheter, noe som antyder at børsene selv kanskje ikke har blitt direkte kompromittert.

Imidlertid fremhever omfanget av lekkasjene—som påvirker hundretusener—at mange brukere fortsatt faller for slike taktikker. Den økende bruken av AI kan forverre problemet. AI-drevet svindel, deepfake-svindel, syntetiske identiteter og automatiserte phishing-angrep blir mer sofistikerte og vanskeligere å oppdage.

“Vær årvåken—dine data kan allerede være eksponert,” advarte Dark Web Informer .

I mellomtiden bemerket BeInCryptos etterforskning en økning i brukerklager på X angående phishing-meldinger. Mange brukere rapporterte at svindelmeldinger, forkledd som å komme fra Binances offisielle avsender-ID brukt for autentiseringsvarsler, lurte dem. På en eller annen måte klarte angripere å få tak i brukernes telefonnumre.

Som svar fortalte Binances Chief Security Officer til BeInCrypto at selskapet har utvidet sin anti-phishing-kodefunksjon. Oppdateringen inkluderer nå SMS-verifisering i et forsøk på å bekjempe problemet.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.