דיווח אחרון טוען כי כ-3,1 מיליון כתובות דוא"ל השייכות למשתמשי CoinMarketCap הודלפו ונסחרות באינטרנט.
פלטפורמת מעקב אחר מחירי קריפטוגרפיה מובילה, CoinMarketCap (CMC) דלפו לאחרונה כתובות דוא"ל של למעלה מ-3 מיליון משתמשים.
על פי דיווח אחרון של אתר אינטרנט שעוקב אחר איומי אבטחת סייבר שונים, כולל פריצות וחשבונות מקוונים שנפגעו, כ-3.117.548 כתובות דוא"ל של משתמשי CMC הודלפו ב-12 באוקטובר.
עם זאת, ההדלפה נותרה לא ידועה עד שהתגלו כתובות האימייל בפורומי האקרים שונים שבהם נסחרו בהן.
במאמר זה, נדון ב:
Coinmarketcap מאשרת דליפה
הדוח חשף עוד כי הסיסמאות של כתובות האימייל שדלפו לא נפגעו בפריצה.
בשיחה על העניין אמר נציג CMC:
"CoinMarketCap נודע כי קבוצות של נתונים נראו מקוונות המתיימרות להיות רשימה של חשבונות משתמש. בעוד שרשימות הנתונים שראינו הן רק כתובות דוא"ל (ללא סיסמאות), מצאנו מתאם עם בסיס המנויים שלנו. ”
הידיעה שההדלפה לא נפגעה סיסמאות מביאה מידה של הקלה למשתמשים המושפעים. יתר על כן, היעדר סיסמאות עשוי להצביע על כך שהתקפת CoinMarketCap לא הייתה כנראה שוד גדול.
עם זאת, דליפת הנתונים פגעה בפרטיות המשתמש ועלולה להוביל להתקפות שונות ממוקדות לקוחות, כולל פישינג.
מִסתוֹרִין
עוד חשף נציג CoinMarketCap כי פריצת המידע לא הגיעה מאף אחד משרתי האתר, והם עדיין לא איתרו את הסיבה המדויקת לפריצה.
"לא מצאנו עדות לדליפת נתונים מהשרתים שלנו - אנחנו חוקרים באופן אקטיבי את הנושא הזה ונעדכן את המנויים שלנו ברגע שיהיה לנו מידע חדש".
לא תופעה חדשה בתעשיית מטבעות הקריפטו
בינתיים, דליפת נתונים היא לא תופעה חדשה בתעשיית המטבעות הקריפטוגרפיים. בשנים האחרונות, מספר חברות מטבעות קריפטוגרפיות, כולל BitMEX, Ledger ועוד רבות אחרות, חוו דליפות דומות של נתוני משתמשים, ופוגעות במיליוני לקוחות.
בסוף 2020, ספקית ארנק החומרה Ledger גילתה שהנתונים האישיים של כמה ממשתמשיה, כולל כתובות דואר אלקטרוני, מספרי טלפון, כתובות דואר ועוד, הודלפו בפורומים ציבוריים שונים.