Home » Waltio стана жертва на изтичане на данни и опит за изнудване

Waltio стана жертва на изтичане на данни и опит за изнудване

by Christian

През нощта на 21 януари данъчният асистент Waltio стана жертва на изтичане на данни, последвано бързо от опит за изнудване, приписван на хакерската група „Shiny Hunters“. Според първоначалната информация засегнати могат да бъдат близо 50 000 потребители, а френските власти са започнали разследване. Доколко е оправдано централизирането на чувствителни данни, когато то се превръща в предпочитан лост за киберпрестъпниците?

„Shiny Hunters“ стоят зад изнудването, свързано с изтичането на данни от Waltio

През нощта на 21 януари данъчният асистент Waltio съобщи, че е бил информиран за изтичане на данни. Френските власти се заеха със случая и започнаха разследвания, за да установят естеството на откраднатите данни и да идентифицират жертвите.

От прессъобщение, публикувано от Пиер Моризо, главен изпълнителен директор на Waltio, научаваме, че платформата е била атакувана от злонамерен субект и че последният е предоставил проба, позволяваща да се провери автентичността на неговото изнудване.

Според доклад на вестник „Le Parisien“ зад тази атака стои известната хакерска група „Shiny Hunters“. Те твърдят, че разполагат с личните данни на близо 50 000 клиенти (1/3 от потребителите), като по-голямата част от тях се намират в континентална Франция.

Изглежда, че нападателят е установил контакт с компанията Waltio и изисква откуп. Веднага след получаването на това съобщение бяха задействани процедурите за управление на инциденти. Компанията обяснява, че е ангажирала външни експерти, за да „анализират ситуацията с най-високи стандарти“.

Действително, в съобщение отделът за борба с киберпрестъпността (J3) на прокуратурата в Париж обяви, че е възложил разследването на Националната киберединица на Националната жандармерия (UNCyber).

Съвместно изявление на Парижката прокуратура и киберотдела на Националната жандармерия на сайта Cybermalveillance

Съвместно изявление на Парижката прокуратура и киберотдела на Националната жандармерия на сайта Cybermalveillance

Според Waltio първите данни от разследването показват, че проникването вече не е активно и че всички услуги на платформата функционират нормално.

Що се отнася до засегнатите данни, обхватът е ограничен до „генерирането на данъчни отчети за 2024 г., към 31.12.2024 г.“, както се посочва в съобщението. По този начин е възможно да се установи имейл адресът на потребителя, както и данните от отчетите (печалби, загуби, салда).

По своята същност данъчният асистент на Waltio обединява данните от вашите сметки на борсовите платформи, за да ги анализира и след това да изчисли размера на вашите облагаеми капиталови печалби.

Пиер Моризо все пак уточнява, за да успокои потребителите, че „никакви данни, позволяващи достъп до вашите криптоактиви, не са компрометирани“. Освен това той припомня, че платформата не изисква никаква информация, свързана с вашата самоличност (име, фамилия, пощенски адрес, телефонен номер, дата на раждане).

Компанията обяснява, че продължава разследването, като извършва пълен преглед на историята на своята информационна система (ИС). Към потенциално засегнатите потребители ще бъде изпратено пряко съобщение, придружено от „ясни и практически“ препоръки.

Освен това Waltio обявява, че е поела ангажимент и продължава да докладва инцидента пред CNIL, както и че е подала жалба чрез своя адвокат Ромен Чили в отдел J3 на прокуратурата в Париж.

Основният риск: атаките чрез социално инженерство

Както е посочено в съобщението, основният риск при този вид изтичания на данни не е техническата кражба на средства. Нападателите ще предпочетат да се възползват от контекстуални елементи, за да насочат жертвите си към фишинг или опити за измама.

Те ще използват няколко когнитивни подхода, за да ви поставят в стресова ситуация и да ви подтикнат към грешка:

  • подтикване към бърза реакция;
  • заплаха от финансова загуба;
  • използване на самоличността на легитимна личност;
  • страх от негативни последствия;
  • социален натиск…
Препоръки за притежателите на криптовалути, достъпни на сайта Cybermalveillance

Препоръки за притежателите на криптовалути, достъпни на сайта Cybermalveillance

Затова е особено важно да идентифицирате ясно своя събеседник. Можете да проверите автентичността на имейл от Waltio чрез кода за сигурност, който се намира в долната част на изпратените маркетингови имейли. Проверете дали съответства на кодовете в профила ви, препоръчва Waltio.

Освен това е добре да имате предвид, че компанията не разполага с вашия телефонен номер и пощенски адрес, така че няма да получавате обаждания, SMS-и или писма от тях.

Този инцидент допринася за засилване на атмосферата на страх сред притежателите на криптовалути на френска територия. Напоследък случаите на отвличания, незаконно задържане и заплахи непрекъснато заемат челни места в новините.

Централизирането на чувствителна информация създава единен резервоар от данни и представлява сериозна уязвимост. Особено дългият списък с изтичания на данни (включително от редица държавни институции), регистрирани от сайта bonjourlafuite за 2025 г., поставя под въпрос легитимността на достъпа на определени служби до този вид данни.

Както обяснява Адан, това събиране често се дължи на регулаторни изисквания; необходимо е да се преразгледа същественият обхват на обработката на тези данни, за да не се създават нови уязвими места.

Независимо от защитните мерки, предвидени за дадена информационна система, тя винаги ще остава уязвима. Ето защо, за да се намали площта на атака, единственото решение изглежда да е минимизирането на данните: нулеви данни, нулеви изтичания.

Related Posts

Leave a Comment