Bitcoin.com News
ارائه توسط

رولوت داده‌های مشتریان را به هکرهایی که خود را به‌عنوان یک نهاد دولتی جا زده بودند، افشا کرد

این مؤسسه پس از دریافت درخواستی از یک حساب ایمیل دولتیِ غیرمجاز، اطلاعات شناساییِ شخصیِ تعداد نامعلومی از کاربران را به اشتراک گذاشت. اسنادِ به‌اشتراک‌گذاشته‌شده شامل جزئیات هویتی، اطلاعات کارت شناسایی و احراز هویت، و صورت‌حساب‌های مالی است و کاربرانِ آسیب‌دیده را در معرض خطر قرار می‌دهد.

نویسنده
اشتراک
رولوت داده‌های مشتریان را به هکرهایی که خود را به‌عنوان یک نهاد دولتی جا زده بودند، افشا کرد

نکات کلیدی

  • رِوُلت داده‌های کاربران را به هکرهایی که خود را به‌جای یک نهاد دولتی جا زده بودند افشا کرد و مشتریان را در معرض خطر سرقت هویت قرار داد.
  • داده‌های افشاشده شامل نام‌ها، نشانی‌ها و تصاویر مدارک شناسایی بود؛ موضوعی که ZachXBT هشدار داد کاربران با خالص دارایی بالا هدف قرار گرفته‌اند.
  • این رخنه به موج مخالفت جهانی با الزام‌های اجباری KYC دامن می‌زند، زیرا حملات فیزیکی علیه دارندگان با شدت و بسامد بیشتری در حال افزایش است.

رِوُلت اطلاعات مشتریان را به عاملان تهدیدِ ناشناس افشا کرد

رِوُلت، یک نئوبانک مستقر در بریتانیا، به تازه‌ترین نهادی تبدیل شد که ناخواسته اطلاعات مشتریان را برای عاملان تهدید افشا کرده است.

طبق ایمیلی که برای مشتریان ارسال شده است، رِوُلت که بیش از ۷۰ میلیون کاربر در سراسر جهان دارد، اطلاعات شناسایی شخصی (PII) را با عاملان تهدیدِ ناشناس که خود را به‌جای یک نهاد دولتی جا زده بودند به اشتراک گذاشت. این شرکت گزارش داد که این داده‌ها را هنگام پاسخ‌گویی به یک ایمیلِ درخواستِ اطلاعات تحویل داده است؛ ایمیلی که از یک نشانیِ غیرمجاز در دامنه‌ای میزبانی‌شده ارسال شده بود.

«این ارتباط دارای اعتبارنامه‌های واقعیِ احراز هویت دامنه بود که رِوُلت را بر آن داشت تا با این باور معقول که درخواستِ یک نهاد دولتیِ واقعی است، آن را انجام دهد»، تأکید کرد.

رِوُلت نام مؤسسه‌ای را که گفته می‌شود در این ماجرا دخیل بوده افشا نکرد. با این حال، اشاره کرد که اطلاعات به‌اشتراک‌گذاشته‌شده شامل جزئیات کلیدی بوده است: نام‌ها، تاریخ‌های تولد، مشاغل، نشانی‌های پستی، نشانی‌های ایمیل و شماره‌های تلفن؛ که می‌تواند امنیت شخصی مشتریانِ درگیر در این افشا را به خطر بیندازد.

علاوه بر این، رِوُلت همچنین اسناد و داده‌های احراز هویت را نیز به اشتراک گذاشت؛ از جمله تصاویر گذرنامه و گواهینامه رانندگی همراه با تصاویر تأیید چهره، که می‌تواند آن‌ها را در معرض سرقت هویت قرار دهد.

مارک زلر، بنیان‌گذار ابتکار اکنون منحل‌شده Aave Chan Initiative، یکی از مشتریانی بود که از این افشا آسیب دید.

«با افشای تمام داده‌هایم توسط رِوُلت از خواب بیدار شدم. یادآوری تلخی که KYC هیچ دستاورد معناداری نداشته و بسیاری را در معرض آسیب قرار داده است»، او در شبکه‌های اجتماعی منتشر کرد.

کاوشگر آن‌چین ZachXBT اشاره کرد که اگرچه این رخداد احتمالاً از نظر گستره محدود بوده است، به نظر می‌رسد کاربران با خالص دارایی بالا را هدف گرفته باشد؛ موضوعی که احتمال هدف قرار گرفتن مشتریانِ آسیب‌دیده را افزایش می‌دهد.

این رخداد در میانه موج مخالفت جهانی با قوانین «مشتری خود را بشناسید» (KYC) رخ می‌دهد؛ پس از آن‌که چندین نهاد و شرکت‌های کریپتویی نیز اطلاعات مشتریان را افشا کرده‌اند و امنیت شخصی کاربران را به خطر انداخته‌اند، در حالی که حملات «آچار» از نظر تعداد و خشونت افزایش یافته‌اند.

افشای ۱۵۳ میلیون گواهینامهٔ رانندگی موجی انفجاری از واکنش‌های منفی علیه KYC به راه انداخت

افشای ۱۵۳ میلیون گواهینامهٔ رانندگی موجی انفجاری از واکنش‌های منفی علیه KYC به راه انداخت

یک فروشنده در دارک‌وب ادعا می‌کند ۱۵۳ میلیون رکورد گواهینامه رانندگی افشا شده است؛ هم‌زمان با آغاز تحقیقات اف‌بی‌آی درباره این نقض امنیتی، موجی از واکنش‌ها علیه KYC در حوزه کریپتو به راه افتاده است.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان