Home » Waltio dotknięty wyciekiem danych i próbą wymuszenia

Waltio dotknięty wyciekiem danych i próbą wymuszenia

by Tim

W nocy z 21 stycznia serwis Waltio, oferujący pomoc w sprawach podatkowych, padł ofiarą wycieku danych, po którym wkrótce nastąpiła próba wymuszenia przypisywana grupie hakerów „Shiny Hunters”. Według wstępnych informacji incydent mógł dotknąć blisko 50 000 użytkowników, a francuskie władze wszczęły dochodzenie. Na ile uzasadniona jest centralizacja wrażliwych danych, skoro staje się ona preferowanym narzędziem cyberprzestępców?

Grupa „Shiny Hunters” stoi za wymuszeniem związanym z wyciekiem danych z serwisu Waltio

W nocy z 21 stycznia serwis Waltio poinformował, że został powiadomiony o wycieku danych. Francuskie władze zajęły się tą sprawą i rozpoczęły dochodzenie w celu ustalenia charakteru skradzionych danych oraz zidentyfikowania ofiar.

Z komunikatu prasowego opublikowanego przez Pierre’a Morizota, dyrektora generalnego Waltio, dowiadujemy się, że platforma została zaatakowana przez złośliwego podmiotu, który dostarczył próbkę danych umożliwiającą zweryfikowanie autentyczności jego groźby.

Według doniesień gazety „Le Parisien” za atakiem stoi znana grupa hakerów „Shiny Hunters”. Twierdzą oni, że posiadają dane osobowe blisko 50 000 klientów (1/3 użytkowników), z których większość mieszka we Francji kontynentalnej.

Wydaje się, że atakujący skontaktował się z firmą Waltio i żąda okupu. Natychmiast po otrzymaniu tej wiadomości uruchomiono procedury zarządzania incydentem. Firma wyjaśnia, że zatrudniła zewnętrznych ekspertów w celu „przeanalizowania sytuacji z zachowaniem najwyższych standardów”.

Rzeczywiście, w komunikacie sekcja ds. zwalczania cyberprzestępczości (J3) prokuratury w Paryżu ogłasza, że powierzyła prowadzenie śledztwa Krajowej Jednostce Cyberbezpieczeństwa Gendarmerii Narodowej (UNCyber).

Wspólne oświadczenie prokuratury w Paryżu i jednostki ds. cyberprzestępczości Gendarmerii na stronie Cybermalveillance

Wspólne oświadczenie prokuratury w Paryżu i jednostki ds. cyberprzestępczości Gendarmerii na stronie Cybermalveillance

Według Waltio wstępne ustalenia śledztwa wskazują, że włamanie nie jest już aktywne, a wszystkie usługi platformy działają normalnie.

Jeśli chodzi o dane, których dotyczy incydent, zakres ogranicza się do „generowania raportów podatkowych za rok 2024, sporządzonych na dzień 31.12.2024 r.”, jak podano w komunikacie. Możliwe jest zatem odzyskanie adresu e-mail użytkownika oraz danych pochodzących z raportów (zyski, straty, salda).

Z natury rzeczy asystent podatkowy Waltio agreguje dane z kont użytkowników na platformach wymiany w celu ich analizy, a następnie obliczenia kwoty podlegających opodatkowaniu zysków kapitałowych.

Pierre Morizot dodaje jednak, aby uspokoić użytkowników, że „żadne dane umożliwiające dostęp do Państwa aktywów kryptograficznych nie zostały naruszone”. Ponadto przypomina, że platforma nie wymaga podawania żadnych danych dotyczących tożsamości użytkownika (imię, nazwisko, adres pocztowy, numer telefonu, data urodzenia).

Firma wyjaśnia, że kontynuuje dochodzenie, przeprowadzając kompleksowy przegląd historii swojego systemu informatycznego (SI). Do potencjalnie zainteresowanych użytkowników zostanie wysłana bezpośrednia wiadomość wraz z „jasnymi i praktycznymi” zaleceniami.

Ponadto Waltio informuje, że jest zaangażowane w tę sprawę i kontynuuje zgłaszanie incydentu do CNIL oraz złożyło skargę za pośrednictwem swojego adwokata, pana Romaina Chilly’ego, do sekcji J3 prokuratury w Paryżu.

Główne ryzyko: ataki oparte na inżynierii społecznej

Jak zaznaczono w komunikacie, głównym zagrożeniem związanym z tego rodzaju wyciekami nie jest techniczna kradzież środków. Atakujący będą raczej wykorzystywali elementy kontekstowe, aby namierzyć ofiary za pomocą phishingu lub prób oszustw.

Będą oni wykorzystywać różne błędy poznawcze, aby wprawić Państwa w stan stresu i skłonić do popełnienia błędu:

  • nakłanianie do szybkiej reakcji;
  • groźba strat finansowych;
  • podszywanie się pod autorytety;
  • strach przed negatywnymi konsekwencjami;
  • presja społeczna…
Zalecenia dla posiadaczy kryptowalut, dostępne na stronie Cybermalveillance

Zalecenia dla posiadaczy kryptowalut, dostępne na stronie Cybermalveillance

Dlatego szczególnie ważne jest, aby dokładnie zidentyfikować osobę, z którą się kontaktujesz. Autentyczność wiadomości e-mail od Waltio można sprawdzić za pomocą kodu bezpieczeństwa znajdującego się na dole wysyłanych wiadomości marketingowych. Waltio zaleca sprawdzenie, czy kod ten jest zgodny z tymi podanymi na Twoim koncie.

Należy również pamiętać, że firma nie posiada Państwa numeru telefonu ani adresu pocztowego, dlatego nie otrzymają Państwo od niej żadnych połączeń, SMS-ów ani listów.

Wydarzenie to przyczynia się do nasilenia atmosfery strachu wśród posiadaczy kryptowalut na terytorium Francji. W ostatnim czasie sprawy porwań, przetrzymywania w niewoli i gróźb nieustannie pojawiają się na pierwszych stronach gazet.

Centralizacja wrażliwych informacji tworzy jeden ogromny zbiór danych i stanowi poważny punkt podatności na ataki. Szczególnie długa lista wycieków danych (obejmująca szereg instytucji publicznych) odnotowana przez serwis bonjourlafuite w 2025 r. budzi wątpliwości co do zasadności dostępu niektórych służb do tego rodzaju danych.

Jak wyjaśnia Adan, gromadzenie tych danych często wynika z wymogów regulacyjnych; należy jednak ponownie przeanalizować istotny wymiar przetwarzania tych danych, aby nie tworzyć nowych obszarów podatności na zagrożenia.

Niezależnie od zabezpieczeń zastosowanych w systemie informatycznym, zawsze będzie on podatny na ataki. Dlatego też, aby ograniczyć powierzchnię ataku, jedynym rozwiązaniem wydaje się minimalizacja ilości danych: zero danych, zero wycieków.

Related Posts

Leave a Comment