Maak een account op Bitvavo en krijg €10 cadeau!
Bitvavo: Ontvang €10
Welkomstbonus!
Het blockchain-identiteitsplatform Fractal ID heeft een postmortemrapport gepubliceerd over een datalek dat het bedrijf op 14 juli trof. Uit het rapport blijkt dat het lek te herleiden is naar een incident uit 2022 waarbij een medewerker een gecompromitteerd wachtwoord opnieuw gebruikte.
Het getroffen account, dat drie jaar lang eigendom was van een operator op het platform en beheerdersrechten had, stelde de aanvaller in staat om interne systemen voor gegevensprivacy te omzeilen. Dankzij systeemmonitoring werd de aanvaller echter binnen 29 minuten buitengesloten.
Het niet naleven van het operationele beveiligingsbeleid en de training door de operator, samen met het hergebruik van inloggegevens van eerdere hacks, hebben de inbreuk vergemakkelijkt. Op 14 juli ontdekte Fractal ID ongebruikelijke activiteit in een van zijn backoffices, wat leidde tot de ontdekking van de aanval en gegevensexfiltratie voor ongeveer 0,5% van het gebruikersbestand.
In reactie op het incident heeft Fractal ID alle accounts in het gecompromitteerde systeem uitgeschakeld en de toegang voor senior medewerkers beperkt. Het bedrijf heeft ook prioriteit gegeven aan het verbeteren van zijn beveiligingsmaatregelen, waaronder verzoekbeperking, verfijndere autorisatie, strengere monitoring van mislukte authenticatiepogingen en strengere IP-controle.
Naast diverse interne maatregelen heeft Fractal ID met relevante gegevensbeschermingsautoriteiten en de cybercriminaliteitspolitie in Berlijn contact opgenomen. Het bedrijf werkt naar verluidt ook samen met cyberbeveiligingsdiensten om de mogelijke verspreiding van gestolen gegevens op bekende datalekkensites te monitoren.
Volgens het rapport omvatten de gestolen gegevens, die ongeveer 6.300 gebruikers troffen, verschillende informatieniveaus, van controles op het bewijs van persoonlijkheid tot volledige KYC-controles. Deze gegevens kunnen namen, e-mailadressen, telefoonnummers, portemonnee-adressen, fysieke adressen en afbeeldingen van geüploade documenten omvatten. Fractal ID heeft de getroffen gebruikers direct geïnformeerd over de inbreuk.
De mede-oprichters van Fractal ID, Julian, Julio, Lluis en Anna, hebben hun spijt over het incident betuigd en benadrukken hun inzet voor de bescherming van gebruikersgegevens. Ze herhalen het doel van het bedrijf om over te stappen op een zelfbeheerd opslagsysteem om de gegevensbeveiliging te verbeteren.
Dit incident onderstreept de uitdagingen van gegevensbescherming. Onlangs, op 27 juni, maakte een andere crypto-ID-provider, Auix10, bekend dat hun online administratieve inloggegevens openbaar waren gemaakt. In dat geval verkreeg de aanvaller echter schijnbaar geen toegang tot klantgegevens.
Hackers hebben in 2024 een recordaantal cryptovaluta gestolen, wat ernstige zorgen oproept over de beveiliging binnen de Web3-industrie.
Richard Heart zit in de problemen, want Interpol heeft inmiddels een internationaal arrestatieverzoek uitgevaardigd.
Crypto-hacks stegen in 2024 naar $2,2 miljard. Noord-Koreaanse hackers verantwoordelijk voor 61% van de diefstallen, met zorgwekkende gevolgen.
Robert Kiyosaki waarschuwt voor een financiële crisis en adviseert beleggingen in goud, zilver en Bitcoin. Ontdek zijn visie en tips.
Bitcoin zakt naar $95.000 na Fed-uitspraak, maar miners investeren miljarden. Is dit een tijdelijke correctie of een nieuwe trend?
XRP koers bereikt $2,52 na RLUSD-lancering. Analist voorspelt uitbraak naar $5 dankzij Bollinger Bands en bullish flagpatroon.