92,554 Usuarios Expuestos: Firma de Pagos Cripto Revela Acceso a Nombres, Fechas de Nacimiento, Pasaportes, Licencias de Conducir y Más – ¡Descubre los Detalles!
Una empresa de pagos cripto con sede en EE. UU. afirma que decenas de miles de usuarios están expuestos después de que un hacker accediera al portátil de un empleado. El proveedor de pagos fiat a cripto, Transak, dice que el incidente de seguridad ha afectado a 92,554 de sus usuarios.
Ataque de Phishing Sofisticado
Según Transak, el atacante obtuvo acceso no autorizado a través de un «sofisticado ataque de phishing». Con las credenciales del empleado, el atacante pudo iniciar sesión en un proveedor de KYC (conozca a su cliente) de terceros que Transak utiliza para servicios de escaneo y verificación de documentos de los clientes. Una vez comprometido, el atacante pudo acceder a la información personal de algunos usuarios que habían pasado por el proceso de KYC.
Acceso a Información Personal
El hacker finalmente pudo acceder a los nombres de los clientes, fecha de nacimiento, documentos de identificación como pasaportes y licencias de conducir, así como fotos y vídeos tipo selfie. Aunque se expusieron documentos de identificación sensibles, Transak dice no creer que se haya accedido a información financiera privada.
Declaración de Seguridad
«Después de nuestras exhaustivas verificaciones, podemos confirmar con confianza que ninguna información financiera sensible, incluidos direcciones de correo electrónico, números de teléfono, contraseñas, detalles de tarjetas de crédito, números de seguridad social u otros datos financieros, fue comprometida de ninguna manera. Las medidas de seguridad de nuestros sistemas financieros siguen siendo sólidas, y continuamos protegiendo todos los datos críticos, asegurando el más alto nivel de privacidad y seguridad para nuestros usuarios.
Transak opera como una plataforma totalmente no custodia, lo que significa que los fondos de los usuarios —ya sean fiat o criptomonedas— nunca son retenidos por nosotros y, por lo tanto, permanecen completamente seguros y no afectados por ningún ataque de este tipo. Los usuarios mantienen el control total sobre sus activos en todo momento, asegurando que los fondos nunca estén en riesgo».
Transak dice que los usuarios afectados representan el 1.14% de su base de clientes.
Preguntas Frecuentes
- ¿Cómo obtuvo el hacker acceso a los datos?
El hacker obtuvo acceso a través de un sofisticado ataque de phishing, accediendo a un proveedor de KYC de terceros.
- ¿Qué tipo de información se vio comprometida?
Se expusieron nombres, fechas de nacimiento, documentos de identificación, y fotos y vídeos tipo selfie. No se comprometió información financiera.
- ¿Los fondos de los usuarios están en riesgo?
No, Transak opera como una plataforma no custodia, lo que garantiza que los fondos de los usuarios, ya sean fiat o criptomonedas, permanezcan seguros.