Klanten van Coincheck slachtoffer geworden van een datalek
In 2018 werd het Japanse bedrijf Coincheck het slachtoffer van wat waarschijnlijk de grootste cryptohack in de geschiedenis was. Een derde partij kreeg toegang tot een account bij domeinregistratiedienst Onamae.com. De aanvallers gebruikten vervolgens het .jp-domeinaccount om nep-e-mails naar klanten te versturen.
De Japanse cryptobeurs Coincheck is het slachtoffer geworden van een datalek nadat aanvallers toegang kregen tot een van haar domeinnaamaccounts en deze gebruikten om zich voor te doen als het bedrijf.
Via @paddybaker_ https://t.co/F523FiiuMQ
- CoinDesk (@CoinDesk) 3 juni 2020
Het rapport stelt: "Een derde partij die ongeautoriseerde toegang verkreeg, heeft in de periode van 31 mei tot en met 1 juni 2020 op frauduleuze wijze e-mails van onze klanten verzonden." Bovendien bleek dat [de domeinnaam] zich in een positie bevond waarin deze gemakkelijk kon worden verkregen.
De gegevens van ongeveer 200 klanten zijn openbaar gemaakt. Deze klanten hadden gereageerd op e-mails van de aanvallers. Coincheck meldde dat persoonlijke identificatiegegevens zoals namen, adressen en pasfoto's illegaal zijn verkregen. Het is waarschijnlijk dat de hackers probeerden via phishing geld te bemachtigen. "ken uw klant" verificatiegegevens zodat ze toegang konden krijgen tot klantaccounts, maar het hoofddoel is onduidelijk.
Er wordt momenteel onderzocht hoe derden toegang hebben gekregen tot het domeinaccount van Coincheck. Hoewel de beurs beweert dat er geen verlies van tegoeden is geconstateerd tijdens de aanval, heeft zij de cryptobetalingen opgeschort totdat het onderzoek van Onamae is afgerond. Alle andere diensten blijven gedurende deze periode operationeel, waaronder stortingen en opnames in fiatgeld, evenals de handel in cryptovaluta.
Voor klantenservice en vragen verzoekt het bedrijf u om e-mails voorlopig te sturen naar coincheck.jp in plaats van coincheck.com.
