Transak veri ihlaline maruz kaldı, 92 bin kullanıcı açığa çıktı

Sürekli gelişen kripto para birimleri ve siber güvenlik dünyasında uzun yıllara dayanan deneyime sahip deneyimli bir analist olarak, kendimi bir kez daha, bu kez Transak’ın da dahil olduğu başka bir veri ihlalinin sonuçlarıyla boğuşurken buluyorum. Kalbim bu talihsiz olaydan etkilenen 92.554 kullanıcıyla birlikte.

Kripto para şirketi Transak, 92.000’den fazla kullanıcıyı etkileyen yeni bir veri ihlalini açıkladı. 

Son araştırmamda çalışanlarımızdan birinin dizüstü bilgisayarını ilgilendiren bir siber güvenlik olayının meydana geldiğini keşfettim. Bu ihlal, maalesef satıcımızın platformu aracılığıyla yönettiğimiz belirli kullanıcı verilerini açığa çıkaran karmaşık bir kimlik avı saldırısıyla başlatıldı.

Yetkisiz bir kullanıcı, belge tarama ve doğrulama için kullandığımız üçüncü taraf Müşterinizi Tanıyın satıcısının çalışan oturum açma bilgilerine erişim sağladı. Bu ihlal, Transak’ın toplam kullanıcı tabanının yaklaşık %1,14’ünü oluşturan 92.554 kullanıcının kişisel verilerini açığa çıkardı. Açığa çıkan bilgiler arasında isimler, doğum tarihleri, pasaport bilgileri, ehliyet numaraları ve selfieler yer alıyor.

Transak veri ihlaline maruz kaldı, 92 bin kullanıcı açığa çıktı

Transak, kullanıcıların geleneksel parayı (fiat) kullanarak dijital para birimleri satın almasına ve satmasına olanak tanıyan bir hizmet sunmaktadır. Bu platform, işlemler için kripto cüzdanlara ve merkezi olmayan uygulamalara (DApp’ler) sorunsuz bir şekilde bağlanır. Şirket, Binance, MetaMask ve Coinbase gibi önde gelen kripto cüzdanları ve platformları için gözetimsiz erişim noktaları sunuyor. Transak, son güvenlik olayında hiçbir mali verinin tehlikeye atılmadığını ileri sürüyor.

“Kapsamlı kontrollerimizin ardından, e-posta adresleri, telefon numaraları, şifreler, kredi kartı bilgileri, Sosyal Güvenlik Numaraları veya diğer mali veriler de dahil olmak üzere mali açıdan hassas bilgilerin hiçbir şekilde tehlikeye atılmadığını güvenle doğrulayabiliriz.”

Etkilenebilecek kullanıcılar Transak’tan bir e-posta alacaktır. Şirket, herhangi bir e-posta alınmazsa bunun etkilenenlerden biri olmadığınız anlamına geldiğini açıklıyor. Ayrıca, Birleşik Krallık’taki veri koruma yetkililerinin yanı sıra AB ve ABD genelindeki düzenleyicileri de bu konu hakkında bilgilendirdiler.

Benzer bir olay Fidelity Investments kullanıcılarını da etkiledi: Kripto borsasında işlem gören ürünlerin (ETP’ler) ihraççıları arasında yer alan bu finans kurumu, 17 Ağustos ile 19 Ağustos arasında bir veri ihlali meydana geldiğini ve 77.000’den fazla müşterinin kişisel bilgilerinin açığa çıktığını ortaya çıkardı.

2024-10-21 20:57