ru
Назад к списку

Хакер пытается продать данные 200 тысяч пользователей

source-logo  profitgid.ru 25 Май 2020 05:45, UTC

По данным портала онлайн-мониторинга Under the Breach, мошенник пытается продать данные о клиентах таких компаний, как Keepkey, Trezor, Ledger и даже инвестиционной платформы Bnktothefuture.

Похоже, у злоумышленника нет паролей, однако, он предлагает к продаже украденную подробную информацию о пользователях: их электронные почты и домашние адреса, а также номера телефонов. Есть версия, что в данном случае действует тот же хакер, который атаковал в 2016 г. сервис Ethereum.org.

Ресурс по киберпреступности отметил, что могут быть раскрыты данные тех пользователей, которые приобретали продукты с помощью Shopify, а также являются клиентами Ledger, Trezor, Keepkey и Bnktothefuture.

The Ethereum forum hacker is now selling the databases of @Trezor and @Ledger.

Both of which obtained from a @Shopify exploit.
(suggesting there are many more underground leaks).

The hacker also claims he has the full SQL database of famous investing site @BankToTheFuture. pic.twitter.com/4M3f2bQKvB

— Under the Breach (@underthebreach) May 24, 2020

Компании отрицают факт утечки информации

В воскресенье, 24 мая 2020 года Ledger сделала заявление. “Слухи утверждают, что наша база данных была взломана с применением Shopify”, – написал Леджер. В компании отметили, что в настоящее время специалисты компании проверяют данные утверждения, анализируя так называемые взломанные базы данных, и пока они не соответствуют реальной базе данных Ledger. В компании также отмечают, что они продолжают расследование и максимально серьезно относятся к происходящему.

Rumors pretend our Shopify database has been hacked through a Shopify exploit. Our ecommerce team is currently checking these allegations by analyzing the so-called hacked db, and so far it doesn’t match our real db. We continue investigations and are taking the matter seriously.

— Ledger (@Ledger) May 24, 2020

Компания, производящая аппаратные кошельки Trezor, также опровергла ситуацию. В официальном аккаунте в Twitter отметили:

    “Ходят слухи, что наша база данных eshop была взломана с помощью использования Shopify. Наш интернет-магазин не использует Shopify, но мы, тем не менее, изучаем ситуацию. Мы также регулярно удаляем старые записи клиентов из базы данных, чтобы минимизировать возможное влияние”.

There are rumors spreading that our eshop database has been hacked thru a Shopify exploit. Our eshop does not use Shopify, but we are nonetheless investigating the situation. We’ve been also routinely purging old customer records from the database to minimize the possible impact.

— Trezor (@Trezor) May 24, 2020

Хакер имеет ряд сомнительных утверждений и предположительно располагает базами данных для почти 20 криптообменников по всему миру. Никто не может подтвердить, действительно ли у хакера есть эти базы данных или пока это просто слухи. Этот человек также сообщил общественности, что он взломал две налоговые компании цифровой валюты и планирует продать эти данные.

profitgid.ru