Újabb adatlopás a Ledger, Trezor és KeepKey ügyfelek háza táján?

Egy hacker állítólag három népszerű hardvertárca ellopott adatait árusítja – az érintett társaságok közül legalább ketten már nyomozást is indítottak.

A hacker azt állítja, hogy adatokat lopott a Trezor, a Ledger és a Shapeshift tárcájából, a KeepKey-ből. Ezt hírt az Under The Breach kiberbiztonsági cég tette közzé egy Twitter bejegyzésben.

adatlopás

Az Under The Breach hozzátette, hogy az adatokat a hacker a Shopify e-kereskedelmi webhelyről lopta el. A cég képernyőképeket is közzétett, amelyek alapján a bűnöző azt hirdette, hogy eladó a lopott hardvertárca felhasználóinak neve, címe, telefonszáma és e-mail címe. A jelszavakról azonban nem tett említést.

 

Candice So, a Shopify kommunikációs menedzsere azt nyilatkozta: „Megvizsgáltuk az esetet, de nem találtunk bizonyítékot sem az állítások alátámasztására, sem pedig a Shopify rendszerek veszélyeztetésére.”

A hacker, aki 2016-ban feltörte az Ethereum fórumát is, fenntartja állítása valódiságát. „Csak sok pénzt fogadunk el az adatokért” – nyilatkozta a hacker az Under The Breach által közzétett újabb képernyőképek szerint.

A hardvertárca szolgáltatók vizsgálatot indítottak a hacker állításai alapján

Emellett a hacker azt is állítja, hogy a BnkToTheFuture befektetési platform teljes SQL adatbázisa is a birtokában van. Az Under The Breach elmondása szerint felvette a kapcsolatot a BnkToTheFuture-ral, de „nem sikerült rávenni őket, hogy komolyan vegyék az esetet”.

Azonban a tárcaszolgáltató társaságok közül kettő igenis komolyan vette az állításokat.

A Trezor a Twitteren azt közölte, hogy nem használta a Shopify-t – így lehetetlen, hogy a Shopify-on keresztül szerezte meg az adatokat a hacker. „Ennek ellenére még mindig vizsgáljuk az esetet” – mondta a cég. „Rendszeresen töröljük a régi ügyfélrekordokat az adatbázisból annak érdekében, hogy minimalizáljuk a lehetséges hatásokat.”

trezor

A Ledger is közzétett egy nyilatkozatot, amelyben azt állítja, hogy „komolyan veszik az ügyet”.

ledger

A ShapeShift, a KeepKey tulajdonosa, a cikk közzétételekor még nem kommentálta az állításokat.

Úgy tűnik, hogy folytatódnak az adatlopások és a hacker támadások ezen a héten is. Múlt héten arról számoltunk be, hogy a kibertámadás érte az EasyJet-et is, amely során 9 millió ügyfél adataihoz férhettek hozzá. Szintén múlt heti eset, hogy adatszivárgást állapítottak meg a BlockFi hitelező platformnál is.