Klienci Coincheck padli ofiarą naruszenia bezpieczeństwa danych
W 2018 roku japońska firma Coincheck padła ofiarą prawdopodobnie największego w historii ataku hakerskiego na kryptowaluty – poinformowała, że osoba trzecia uzyskała dostęp do konta w serwisie rejestracji domen Onamae.com. Zauważono, że atakujący wykorzystali następnie konto w domenie .jp do wysyłania fałszywych wiadomości e-mail do klientów.
Japońska giełda Coincheck padła ofiarą naruszenia bezpieczeństwa danych, gdy atakujący uzyskali dostęp do jednego z kont domeny giełdy i wykorzystali je, by podszywać się pod firmę.
Przez @paddybaker_ https://t.co/F523FiiuMQ
- CoinDesk (@CoinDesk) 3 czerwca 2020 r.
W raporcie stwierdzono: „Osoba trzecia, która dokonała nieautoryzowanego dostępu, w sposób oszukańczy wysłała kilka wiadomości e-mail od naszych klientów w okresie od 31 maja do 1 czerwca 2020 r.”. Co więcej, ujawniono, że [nazwa domeny] znajdowała się w miejscu, w którym można ją było łatwo nabyć.
Ujawniono dane około 200 klientów, którzy odpowiadali na e-maile od atakujących. Coincheck oświadczył, że dane osobowe, takie jak imiona i nazwiska, adresy i zdjęcia, zostały uzyskane nielegalnie. Prawdopodobnie hakerzy próbowali uzyskać dostęp do swoich danych osobowych, wyłudzając w ten sposób informacje. "znaj swojego klienta" informacji weryfikacyjnych, aby uzyskać dostęp do kont klientów, ale główny cel nie jest jasny.
Obecnie prowadzone jest dochodzenie w sprawie sposobu, w jaki osoby trzecie uzyskały dostęp do konta domenowego Coincheck. Chociaż giełda twierdzi, że w ataku nie wykryto utraty środków, zawiesiła przekazy kryptowalutowe do czasu zakończenia dochodzenia Onamae. Wszystkie pozostałe usługi pozostaną aktywne w tym czasie, w tym wpłaty i wypłaty w walutach fiducjarnych, a także handel kryptowalutami.
W celu uzyskania pomocy klienta i przesłania zapytania firma prosi, aby na razie wiadomości e-mail kierować na adres coincheck.jp, a nie coincheck.com.
