Trang chủ Tạp chí Tin tức Scam -Hack Dữ liệu cá nhân của hơn 270.000 khách hàng Ledger bị phát...

Dữ liệu cá nhân của hơn 270.000 khách hàng Ledger bị phát tán trên RaidForums

Một chuyên gia an ninh mạng tuyên bố, những người dùng bị ảnh hưởng trong vụ hack của công ty Ledger sẽ trở thành mục tiêu bị tấn công trực tuyến, và hiện tại thông tin cá nhân của họ đã bị công khai.

Hacker tấn công cơ sở dữ liệu marketing của nhà cung cấp ví Ledger vào đầu năm nay đã phát hành dữ liệu cá nhân của hàng nghìn người dùng, khiến nhiều nạn nhân đe dọa công ty bằng một vụ kiện tập thể.

Theo một tweet từ Alon Gal của công ty an ninh mạng Hudson Rock, một hacker bị cáo buộc đứng sau vụ xâm phạm dữ liệu cá nhân từ ví Ledger vào tháng 6 đã đưa tất cả thông tin chúng thu được lên diễn đàn RaidForums, một thị trường chuyên mua, bán và chia sẻ thông tin bị tấn công.Theo báo cáo, số liệu thông tin bị rò rỉ bao gồm 1,075,382 địa chỉ email từ những người dùng đã đăng ký nhận thông tin từ Ledger và 272,853 đơn đặt hàng mua ví gồm địa chỉ email, địa chỉ thực tế và số điện thoại.

“CẢNH BÁO: Hacker vừa phá hủy cơ sở dữ liệu của Ledger đã bị chiếm đoạt trong vài tháng qua.

Cơ sở dữ liệu chứa thông tin như email, địa chỉ, số điện thoại và nhiều thông tin khác về 272,000 người mua ví Ledger và Email của hơn 1,000,000 người dùng bổ sung”.

Gal nói, “sự rò rỉ này có nguy cơ lớn đối với những người bị ảnh hưởng. Những cá nhân đã mua ví Ledger hay có giá trị ròng cao bằng tiền điện tử và giờ đây sẽ phải chịu cả các hành vi quấy rối trên mạng cũng như quấy rối thể chất ở quy mô lớn hơn so với trước đây”.

Trong một phản hồi trên Twitter, Ledger cho biết, “những dấu hiệu ban đầu” dường như xác nhận rằng thông tin được công bố là từ vụ vi phạm dữ liệu hồi tháng 6, đã làm tổn hại đến dữ liệu cá nhân của nhiều người dùng. Sau tin tức về vụ hack, nhiều người dùng Ledger cho biết đã bị nhắm mục tiêu thông qua các cuộc tấn công phishing. Một số cho biết, họ đã nhận được những email trông có vẻ thuyết phục yêu cầu họ tải xuống phiên bản mới của phần mềm Ledger.

Ledger cho biết: “Chúng tôi đang làm việc với cơ quan thực thi pháp luật để truy tố hacker và ngăn chặn những kẻ lừa đảo này. Chúng tôi đã gỡ xuống hơn 170 website lừa đảo kể từ lần vi phạm ban đầu”.

Sau nhiều tháng báo cáo về các cuộc tấn công phishing, nhiều người dùng dường như không hài lòng với phản hồi của Ledger.

Người dùng Twitter, Ryan Olah cho biết, “nếu bất kỳ luật sư nào muốn bắt đầu một vụ kiện tập thể, tôi chắc chắn nhiều người trong chúng tôi sẽ vào cuộc. Điều này đã trở nên tồi tệ hơn 10,000 lần trong lúc này”.

“Tôi sẽ sớm khởi kiện bạn”.

Mặc dù những token của người dùng hầu như không có nguy cơ bị chiếm đoạt khỏi ví Ledger, nhưng người dùng có thể bị xâm hại khi rơi vào các trò lừa đảo phishing được gửi đến các email hoặc số điện thoại bị ảnh hưởng. Nhiều người đã báo cáo rằng các cuộc tấn công như vậy đã cố gắng lừa những nạn nhân từ bỏ các cụm từ hạt giống (seed) của họ, khiến Ledger phải nhấn mạnh:

“Không bao giờ chia sẻ 24 từ trong cụm từ khôi phục của bạn với bất kỳ ai, ngay cả khi họ đang giả vờ là đại diện của Ledger. Ledger sẽ không bao giờ yêu cầu bạn điều đó. Ledger sẽ không bao giờ liên hệ với bạn qua tin nhắn văn bản hoặc cuộc gọi điện thoại”.

Tuy nhiên, một số người dùng Ledger đã chỉ ra rằng, các cuộc tấn công phishing chỉ là một mối đe dọa có thể xảy ra mà họ có thể phải đối mặt khi địa chỉ thực của họ bị công khai. Những người nắm giữ một lượng lớn tiền điện tử có nguy cơ bị bắt cóc và chiếm đoạt token của mình, như trường hợp của doanh nhân người Singapore Mark Cheng vào tháng Giêng.

Người dùng Twitter Paul Smith cho biết, “đây là một vi phạm nghiêm trọng và tôi lo ngại rằng mọi người hiện đã có địa chỉ của chúng tôi. Điều gì ngăn họ gõ cửa nhà chúng tôi? Nói xin lỗi ư, thẳng thắn mà nói, vẫn chưa đủ”.

P/s: Tấn công phishing – là một loại tấn công trực tuyến trong đó tác nhân gây hại đóng giả là một tổ chức hoặc công ty uy tín để lừa đảo người dùng và thu thập thông tin nhạy cảm của họ – chẳng hạn thông tin thẻ tín dụng, tên đăng nhập, mật khẩu v.v. Do phishing hoạt động dựa trên sự thao túng tâm lý và sai lầm của người dùng (thay vì dựa trên lỗi ở phần cứng hoặc phần mềm) nên nó được coi là một dạng tấn công social engineering (phương pháp phi kỹ thuật đột nhập vào hệ thống hoặc mạng công ty).

Ông Giáo

Theo Cointelegraph

MỚI CẬP NHẬT

Vốn hóa thị trường crypto đạt mức kỷ lục mới khi tài sản trong...

Tổng vốn hóa thị trường của tất cả các tài sản crypto đã đạt mức kỷ lục mới là 3,14 nghìn tỷ USD. Đợt...

Chủ tịch Gensler thúc giục tiền điện tử tuân thủ các quy tắc khi...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Gary Gensler, một lần nữa kêu gọi các sàn giao dịch crypto...
Ethereum

Chiến lược mô-đun của Ethereum: Giảm giá ngắn hạn, tăng giá dài hạn

Theo nghiên cứu mới, kiến trúc mô-đun của Ethereum không tốt cho hiệu suất giá token ngắn hạn nhưng mang lại khả năng phục...
bitcoin

Dòng ra từ thợ đào Bitcoin tăng vọt khi giá đạt mức cao mới

Thợ đào Bitcoin đang di chuyển lượng lớn tài sản ra khỏi ví khi giá của tiền điện tử hàng đầu về vốn hóa...

Không đánh thuế lãi vốn crypto tại Mỹ, dự trữ Bitcoin, áp dụng quốc...

Chính quyền của Tổng thống Trump được cho là đang lên kế hoạch loại bỏ thuế lãi vốn* đối với các đồng tiền điện...

Hamster Kombat ghi nhận khối lượng giao dịch hàng ngày 5,3 tỷ USD, 11...

Token cho ứng dụng Telegram Mini - Hamster Kombat, tiếp tục thu hút sự chú ý, ngay cả khi trò chơi Web3 gần đây...
Chính phủ Bhutan bán 33 triệu đô la BTC thông qua Binance

Chính phủ Bhutan chuyển 33 triệu đô la Bitcoin lên Binance

Chính phủ Bhutan đã chuyển một phần lượng Bitcoin (BTC) mà họ đang nắm giữ lên sàn giao dịch Binance, chuẩn bị cho việc...
World Liberty Financial

World Liberty Financial được Trump hậu thuẫn chọn Chainlink để thúc đẩy việc áp...

World Liberty Financial (WLFI), giao thức DeFi mới được gia đình Donald Trump hậu thuẫn, đã hợp tác với Chainlink để tạo điều kiện...
solana

Solana và Base là hệ sinh thái blockchain phổ biến nhất năm 2024: CoinGecko

Khi năm 2024 sắp kết thúc, CoinGecko đã công bố bản tóm tắt về các hệ sinh thái blockchain phổ biến nhất trong năm. Về...

ZKsync phê duyệt đề xuất phân phối 325 triệu token ZK để phát triển...

Cộng đồng ZKsync vừa thông qua ZKsync Ignite Program, một sáng kiến quan trọng nhằm phân phối 325 triệu token ZK (trị giá gần...

Ví Bitcoin của Satoshi Nakamoto hiện trị giá hơn 100 tỷ đô la, lọt...

Trong một dòng tweet gần đây, nhà sử học Bitcoin Pete Rizzo đã hồi tưởng về Satoshi Nakamoto, nhà sáng lập Bitcoin, lý giải...

Ấn Độ bắt giữ nghi phạm chính trong vụ hack sàn WazirX trị giá...

Cảnh sát Delhi, Ấn Độ đã đạt được tiến triển đáng kể trong cuộc điều tra vụ hack sàn crypto WazirX gây thiệt hại...

Các tổ chức mạnh tay đầu tư crypto: 57% dự định tăng phân bổ

Một con số ấn tượng, 65% người tham gia khảo sát có quan điểm lạc quan về dài hạn, và 63% đang cân nhắc...

Tìm thấy thi thể KOL crypto 25 tuổi bị bắt cóc và giết hại

Cảnh sát Canada đã xác nhận thi thể được phát hiện trong công viên Montreal là của KOL crypto 25 tuổi Kevin Mirshahi, theo...

Tin vắn Crypto 14/11: Bitcoin có thể vượt trội hơn altcoin trong phần còn...

Từ nhận định Bitcoin có thể vượt trội hơn altcoin trong phần còn lại của năm 2024 đến Coinbase đã mua Utopia Labs, sau...

Khám phá CET Tradeboard: Sự đổi mới trong giao dịch tiền điện tử từ...

Gần đây, nền tảng giao dịch crypto toàn cầu CoinEx đã chính thức ra mắt Bảng Xếp Hạng Khối Lượng Giao Dịch CET, với...