独占記事:Stormous ランサムウェア集団がブロックチェーン ID 会社 Fractal ID をハッキングしたと主張
ハッカーは、仮想通貨アドレスを含む 300,000 人を超える Fractal ID ユーザーの「顧客を知る」データを入手していると言われています。
Stormous ランサムウェア ギャングは、一夜にして Web3 ID 企業 Fractal ID から 10 ギガバイトを超える顧客データを盗むことに成功したと主張しました。
Stormous はダークネット リーク サイトでこの主張を行い、さらに詳しくは Telegram チャンネルで主張しました。
サービスとしてのランサムウェア活動の広報担当者はテレグラムへの投稿で、「Fractal IDのKYCシステムやその他のシステムから10GBを超えるデータを抽出した」と述べた。
KYC は「Know Your Customer」の略で、パスポートやその他の身分証明書など、個人の身元を確認するために使用される個人情報です。
「この侵害には、KYCサービスのFractal IDクライアントにリンクされている30万人以上のユーザーが含まれている」とストーマス氏は述べた。
「アクセスできたデータの総量は 10 GB を超えました」 [to] 12GB (個人の写真、銀行取引明細書、住所証明、ETH/BTC アドレスを含む)。
Telegram の投稿には、Fractal ID の内部 KYC システムの一部と思われるスクリーンショットと身分証明書のスキャンが含まれており、ダークネットに投稿されました。
ギャングはまた、Fractal IDの「データ保護」に関する報告書を後日発表すると約束した。
完全なデータセットは、後の Telegram の投稿とそのリーク サイトの両方に掲載されたようです。しかし、今のところ、このリンクは非アクティブになっているようですが、これはダークネット サイトによくある問題ですが、ギャングは間もなくさらに多くのリンクを提供するとも述べています。
これが確認されれば、分散型アイデンティティ企業が今年被害に遭った2件目のサイバーセキュリティ事件となる。 Fractal IDは7月14日にデータ侵害に遭い、同社の顧客のうち約120万人のうち約0.5%にあたる6,300人に影響があったと発表した。
Fractal ID は 8 月 19 日のブログ投稿で、7 月の事件で何が起こったのかを説明しました。
Fractal IDの広報担当者は「2024年7月14日の侵害は、侵害されたオペレーター資格情報を使用してアクセスを取得した無許可の当事者によって実行された」と述べた。 「このアクセスにより、特権的な管理者権限を使用した API を介したデータの抽出が可能になりました。」
Fractal ID は、サイバー セキュリティ企業 Resonance にインシデント後の調査を支援してもらい、考えられる攻撃ベクトルとインシデント ログを分析してもらいました。
「この情報に基づくと、利用可能なログ内には追加のデータが抽出されたという証拠は見つかりませんでした」とFractal IDは述べた。
「私たちはResonanceと協力して、この侵害によるさらなる影響の可能性をさらに評価し、システムの徹底的な侵入テストを実施する予定です。」
Cyber Daily は Fractal ID に対し、この事件に関するコメントを求めた。
デビッド・ホリングワース
David Hollingworth は 20 年以上テクノロジーについて執筆しており、そのキャリアの中でさまざまな印刷物やオンラインのタイトルに携わってきました。彼はサイバー セキュリティを理解することを楽しんでおり、特にレゴについて話すことができます。
#独占記事Stormous #ランサムウェア集団がブロックチェーン #企業 #Fractal #をハッキングしたと主張