Újabb adatlopás a Ledger, Trezor és KeepKey ügyfelek háza táján?
Egy hacker állítólag három népszerű hardvertárca ellopott adatait árusítja – az érintett társaságok közül legalább ketten már nyomozást is indítottak.
A hacker azt állítja, hogy adatokat lopott a Trezor, a Ledger és a Shapeshift tárcájából, a KeepKey-ből. Ezt hírt az Under The Breach kiberbiztonsági cég tette közzé egy Twitter bejegyzésben.
Az Under The Breach hozzátette, hogy az adatokat a hacker a Shopify e-kereskedelmi webhelyről lopta el. A cég képernyőképeket is közzétett, amelyek alapján a bűnöző azt hirdette, hogy eladó a lopott hardvertárca felhasználóinak neve, címe, telefonszáma és e-mail címe. A jelszavakról azonban nem tett említést.
Candice So, a Shopify kommunikációs menedzsere azt nyilatkozta: „Megvizsgáltuk az esetet, de nem találtunk bizonyítékot sem az állítások alátámasztására, sem pedig a Shopify rendszerek veszélyeztetésére.”
A hacker, aki 2016-ban feltörte az Ethereum fórumát is, fenntartja állítása valódiságát. „Csak sok pénzt fogadunk el az adatokért” – nyilatkozta a hacker az Under The Breach által közzétett újabb képernyőképek szerint.
A hardvertárca szolgáltatók vizsgálatot indítottak a hacker állításai alapján
Emellett a hacker azt is állítja, hogy a BnkToTheFuture befektetési platform teljes SQL adatbázisa is a birtokában van. Az Under The Breach elmondása szerint felvette a kapcsolatot a BnkToTheFuture-ral, de „nem sikerült rávenni őket, hogy komolyan vegyék az esetet”.
Azonban a tárcaszolgáltató társaságok közül kettő igenis komolyan vette az állításokat.
A Trezor a Twitteren azt közölte, hogy nem használta a Shopify-t – így lehetetlen, hogy a Shopify-on keresztül szerezte meg az adatokat a hacker. „Ennek ellenére még mindig vizsgáljuk az esetet” – mondta a cég. „Rendszeresen töröljük a régi ügyfélrekordokat az adatbázisból annak érdekében, hogy minimalizáljuk a lehetséges hatásokat.”
A Ledger is közzétett egy nyilatkozatot, amelyben azt állítja, hogy „komolyan veszik az ügyet”.
A ShapeShift, a KeepKey tulajdonosa, a cikk közzétételekor még nem kommentálta az állításokat.
Úgy tűnik, hogy folytatódnak az adatlopások és a hacker támadások ezen a héten is. Múlt héten arról számoltunk be, hogy a kibertámadás érte az EasyJet-et is, amely során 9 millió ügyfél adataihoz férhettek hozzá. Szintén múlt heti eset, hogy adatszivárgást állapítottak meg a BlockFi hitelező platformnál is.