Theo một cuộc điều tra của Bloomberg, Crypto.com, một trong những sàn giao dịch tiền mã hóa lớn nhất thế giới, được cho là đã phải hứng chịu một vụ vi phạm bảo mật mà họ chưa từng tiết lộ.
Báo cáo liên kết sự cố này với Scattered Spider, một nhóm hacker thường nhắm vào các công ty bằng chiến thuật kỹ thuật xã hội. Nhóm này chủ yếu bao gồm những thanh thiếu niên chuyên lừa nhân viên để lấy thông tin đăng nhập của họ.
Tài trợ
Tài trợ
Theo Bloomberg, những kẻ tấn công đã giả dạng nhân viên IT và thuyết phục nhân viên Crypto.com ẩn danh giao nộp thông tin đăng nhập. Khi đã xâm nhập vào hệ thống, họ đã cố gắng mở rộng quyền truy cập bằng cách nhắm vào tài khoản của nhân viên cấp cao.
Crypto.com đã nói với Bloomberg rằng cuộc tấn công chỉ ảnh hưởng đến "một số lượng rất nhỏ cá nhân" và nhấn mạnh rằng tiền của khách hàng vẫn không bị động đến.
Công ty vẫn chưa cung cấp thêm thông tin về sự cố này tính đến thời điểm hiện tại.
Trong khi đó, các chuyên gia bảo mật lập luận rằng quyết định không tiết lộ vụ vi phạm của sàn giao dịch làm suy giảm niềm tin vào các biện pháp bảo mật của họ.
Họ lập luận rằng việc không chia sẻ chi tiết về sự cố khiến người dùng không chắc chắn về mức độ lộ thông tin và dễ bị tổn thương trước các cuộc tấn công tiếp theo có thể xảy ra.
Mối lo ngại này là đáng kể vì Coinbase trước đây đã từng phải hứng chịu một vụ vi phạm tương tự khiến khách hàng của họ bị lộ thông tin dẫn đến thiệt hại hơn 300 triệu đô la mỗi năm.
Nhà điều tra dữ liệu on-chain ZachXBT đã cáo buộc Crypto.com cố tình che đậy vụ vi phạm. Anh cũng nhấn mạnh rằng đây không phải là lần đầu tiên nền tảng này bị liên kết với các lỗ hổng bảo mật không được tiết lộ
Tài trợ
Tài trợ
Bình luận của anh phản ánh sự thất vọng rộng rãi trong ngành về các sàn giao dịch âm thầm giảm nhẹ mức độ nghiêm trọng của các vụ vi phạm để bảo vệ danh tiếng của họ.
Trong khi đó, sự cố này cũng đã làm dấy lên lại những chỉ trích về sự phụ thuộc của ngành vào hệ thống Xác minh tên thật (KYC).
Nhà nghiên cứu bảo mật ẩn danh Pcaversaccio đã phản ứng mạnh mẽ về vấn đề này, lập luận rằng các yêu cầu KYC tạo ra kho dữ liệu khổng lồ thu hút tin tặc.
Mối lo ngại này phù hợp với sự hoài nghi rộng rãi trong ngành về các khuôn khổ quy định.
Đầu năm nay, CEO của Coinbase Brian Armstrong đã chỉ trích Đạo luật Bí mật Ngân hàng và các quy định chống rửa tiền hiện tại là lỗi thời và không hiệu quả.
Ông giải thích rằng các công ty đang bị buộc phải thu thập dữ liệu nhạy cảm trái với ý muốn của họ. Theo ông, các yêu cầu này ít có tác dụng trong việc ngăn chặn tội phạm mặc dù chúng đặt gánh nặng lên các công ty và khách hàng.
Nguồn: https://beincrypto.com/crypto-com-hidden-users-data-breach-sparks-criticism/


