Transak bị vi phạm dữ liệu, 92K người dùng bị lộ

Là một nhà phân tích dày dạn kinh nghiệm với nhiều năm kinh nghiệm trong thế giới tiền điện tử và an ninh mạng ngày càng phát triển, tôi một lần nữa thấy mình phải vật lộn với những tác động của một vụ vi phạm dữ liệu khác, lần này liên quan đến Transak. Trái tim tôi hướng về 92.554 người dùng đã bị ảnh hưởng bởi sự cố đáng tiếc này.

Công ty tiền điện tử Transak đã tiết lộ một vụ vi phạm dữ liệu gần đây đã ảnh hưởng đến hơn 92.000 người dùng. 

Trong lần khám phá gần đây, tôi phát hiện ra rằng một sự cố an ninh mạng đã xảy ra liên quan đến một trong những máy tính xách tay của nhân viên chúng tôi. Vi phạm này bắt nguồn từ một cuộc tấn công lừa đảo tinh vi, không may làm lộ một số dữ liệu người dùng nhất định mà chúng tôi quản lý thông qua nền tảng của nhà cung cấp.

Một người dùng trái phép đã có được quyền truy cập vào chi tiết đăng nhập nhân viên của chúng tôi cho nhà cung cấp Biết khách hàng của bên thứ ba mà chúng tôi sử dụng để quét và xác minh tài liệu. Vi phạm này đã làm lộ dữ liệu cá nhân của 92.554 người dùng, chiếm khoảng 1,14% tổng số người dùng của Transak. Thông tin bị lộ bao gồm tên, ngày sinh, chi tiết hộ chiếu, số giấy phép lái xe và ảnh selfie.

Transak bị vi phạm dữ liệu, 92K người dùng bị lộ

Transak tạo điều kiện cho một dịch vụ cho phép người dùng mua và bán tiền kỹ thuật số bằng tiền truyền thống (fiat). Nền tảng này kết nối liền mạch với ví tiền điện tử và các ứng dụng phi tập trung (DApps) để giao dịch. Công ty cung cấp các điểm truy cập không giám sát cho các nền tảng và ví tiền điện tử nổi bật như Binance, MetaMask và Coinbase. Transak khẳng định rằng không có dữ liệu tài chính nào bị xâm phạm trong sự cố bảo mật gần đây.

“Sau khi kiểm tra kỹ lưỡng, chúng tôi có thể tự tin xác nhận rằng không có thông tin nhạy cảm về tài chính nào, bao gồm địa chỉ email, số điện thoại, mật khẩu, chi tiết thẻ tín dụng, Số an sinh xã hội hoặc bất kỳ dữ liệu tài chính nào khác, bị xâm phạm dưới bất kỳ hình thức nào.”

Người dùng có thể bị ảnh hưởng sẽ nhận được email từ Transak. Công ty giải thích rằng nếu không nhận được email, điều đó có nghĩa là bạn không nằm trong số những người bị ảnh hưởng. Hơn nữa, họ đã thông báo cho các cơ quan bảo vệ dữ liệu ở Anh cũng như các cơ quan quản lý trên khắp EU và Mỹ về vấn đề này.

Một sự cố tương tự đã ảnh hưởng đến người dùng của Fidelity Investments: Tổ chức tài chính này, một trong những nhà phát hành sản phẩm giao dịch trao đổi tiền điện tử (ETP), tiết lộ rằng một vụ vi phạm dữ liệu đã xảy ra từ ngày 17 tháng 8 đến ngày 19 tháng 8, làm lộ thông tin cá nhân của hơn 77.000 khách hàng.

2024-10-21 20:57