あるCEXが150万人のユーザーデータを漏えいし、ハッカーはクレデンシャルの突合(クレデンシャルスタッフィング)とスクレイピングの手法で機密情報を入手した

Gate News のニュース。3月30日。3月28日にネットワークセキュリティプラットフォームVECERTが開示したところによると、ハッカーはPexRatを名乗り、ダークウェブで、某CEXのユーザー150万人分の個人情報を含むデータベースを販売している。内容には、氏名、メールアドレス、電話番号、KYC認証ステータス、ログインIPアドレス、ならびに二要素認証の方式などの機微情報が含まれる。分析によれば、今回の事件は当該取引所の内部サーバーへ直接侵入したものではなく、攻撃者がCAPTCHAの仕組みを回避し、クレデンシャルの総当たり(撞庫)と自動化されたスクレイピングによりデータを取得したという。影響を受けたユーザーは、SIMカードのハイジャックおよびフィッシング攻撃の高いリスクに直面している。この事件は、同取引所の機関向けOTC取引業務が高速で成長している最中に発生したものであり、今年1〜2月だけで取引量は2025年通年総量の25%に達している。これは、1月に42万組のアカウント認証情報が流出して以降、同取引所が再び直面するデータセキュリティ危機である。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし