Les données clients de FTX, BlockFI et Genesis exposées dans le cadre d’une « attaque par échange de carte SIM »

Les données clients de FTX, BlockFI et Genesis exposées dans le cadre d’une « attaque par échange de carte SIM »

Les données des clients de l’échange cryptographique en faillite, FTX et des prêteurs d’actifs numériques insolvables BlockFi et Genesis, ont été exposées plus tôt ce mois-ci, a confirmé aujourd’hui (vendredi) Kroll, le fournisseur chargé de superviser les réclamations des créanciers pour les entreprises insolvables.

Dans un communiqué, Kroll a expliqué que le piratage était le résultat d’une « attaque d’échange de carte SIM très sophistiquée » ciblant le compte T-Mobile US d’un de ses employés. T-Mobile est un opérateur de réseau mobile.

Une attaque par échange de carte SIM est un type de fraude téléphonique dans laquelle un pirate informatique trompe un fournisseur de services mobiles en lui faisant rediriger le numéro de téléphone de sa cible vers une carte SIM qu’il contrôle. Cela permet au pirate informatique d’accéder aux messages texte et aux appels entrants de la victime, y compris ceux utilisés pour l’authentification à deux facteurs (2FA).

« Par conséquent [of the attack] », il semble que l’acteur malveillant ait eu accès à certains fichiers contenant des informations personnelles sur les demandeurs en faillite dans les affaires BlockFi, FTX et Genesis », a déclaré Kroll dans le communiqué, ajoutant qu’il avait agi immédiatement « pour sécuriser les trois comptes concernés ».

Le vendeur de réclamations en faillite a ajouté qu’il avait informé les clients concernés de l’attaque par courrier électronique. En outre, la société, qui est également un important fournisseur de solutions de conseil en matière de risques et de services financiers, a déclaré qu’elle coopérait avec le Federal Bureau of Investigation (FBI) des États-Unis et qu’« une enquête approfondie était en cours ».

« Nous n’avons aucune preuve suggérant que d’autres systèmes ou comptes Kroll ont été touchés », a ajouté Kroll.

FTX et BlockFi répondent

Dans différents messages sur la plateforme de médias sociaux X (anciennement Twitter), FTX et BlockFi ont également confirmé l’attaque. Cependant, FTX a noté que les informations contenues étaient des données clients « non sensibles » de certains demandeurs dans son dossier de faillite en cours.

« Les mots de passe des comptes FTX n’ont pas été conservés par Kroll et les propres systèmes de FTX n’ont pas été affectés », a déclaré la bourse de crypto-monnaie, ajoutant qu’elle « surveillait de près la situation ». En outre, FTX a exhorté ses clients à « rester en état d’alerte en cas de tentatives de fraude et d’e-mails frauduleux usurpant l’identité des parties à la faillite ».

L’incident survient un mois après Magnats de la finance a signalé que plusieurs utilisateurs de FTX pourraient être confrontés à une attaque de phishing. Les utilisateurs recevaient à l’époque des e-mails suspects de réinitialisation de mot de passe provenant de l’e-mail d’assistance client officiel de la bourse, support@ftx.com.

Pendant ce temps, dans son article sur X, BlockFi a souligné que « ses systèmes internes et les fonds de ses clients n’ont pas été affectés » par l’attaque par échange de carte SIM. « Nous pouvons également confirmer que les mots de passe des comptes BlockFi n’ont jamais été stockés sur la plateforme de Kroll », a ajouté la société.

« Dans les semaines à venir, vous devriez vous attendre à une augmentation des tentatives de phishing et des appels téléphoniques indésirables », a ajouté BlockFi. « BlockFi et Kroll ne vous appelleront jamais, ne vous enverront jamais d’e-mails ni ne vous enverront de SMS pour vous demander vos informations personnelles. »

FTX, l’une des entités de l’empire cryptographique de Sam Bankman-Fried, a chuté en novembre de l’année dernière à la suite d’une panique bancaire déclenchée en partie par des inquiétudes concernant la solvabilité de la société commerciale affiliée à la bourse, Alameda Research. FTX a déposé une demande de mise en faillite le même mois.

À la suite de l’effondrement de FTX, BlockFi et Genesis font partie des sociétés de cryptographie qui se sont également effondrées. Les deux entreprises ont également demandé la protection contre les faillites pour restructurer leurs opérations.

Les données des clients de l’échange cryptographique en faillite, FTX et des prêteurs d’actifs numériques insolvables BlockFi et Genesis, ont été exposées plus tôt ce mois-ci, a confirmé aujourd’hui (vendredi) Kroll, le fournisseur chargé de superviser les réclamations des créanciers pour les entreprises insolvables.

Dans un communiqué, Kroll a expliqué que le piratage était le résultat d’une « attaque d’échange de carte SIM très sophistiquée » ciblant le compte T-Mobile US d’un de ses employés. T-Mobile est un opérateur de réseau mobile.

Une attaque par échange de carte SIM est un type de fraude téléphonique dans laquelle un pirate informatique trompe un fournisseur de services mobiles en lui faisant rediriger le numéro de téléphone de sa cible vers une carte SIM qu’il contrôle. Cela permet au pirate informatique d’accéder aux messages texte et aux appels entrants de la victime, y compris ceux utilisés pour l’authentification à deux facteurs (2FA).

« Par conséquent [of the attack] », il semble que l’acteur malveillant ait eu accès à certains fichiers contenant des informations personnelles sur les demandeurs en faillite dans les affaires BlockFi, FTX et Genesis », a déclaré Kroll dans le communiqué, ajoutant qu’il avait agi immédiatement « pour sécuriser les trois comptes concernés ».

Le vendeur de réclamations en faillite a ajouté qu’il avait informé les clients concernés de l’attaque par courrier électronique. En outre, la société, qui est également un important fournisseur de solutions de conseil en matière de risques et de services financiers, a déclaré qu’elle coopérait avec le Federal Bureau of Investigation (FBI) des États-Unis et qu’« une enquête approfondie était en cours ».

« Nous n’avons aucune preuve suggérant que d’autres systèmes ou comptes Kroll ont été touchés », a ajouté Kroll.

FTX et BlockFi répondent

Dans différents messages sur la plateforme de médias sociaux X (anciennement Twitter), FTX et BlockFi ont également confirmé l’attaque. Cependant, FTX a noté que les informations contenues étaient des données clients « non sensibles » de certains demandeurs dans son dossier de faillite en cours.

« Les mots de passe des comptes FTX n’ont pas été conservés par Kroll et les propres systèmes de FTX n’ont pas été affectés », a déclaré la bourse de crypto-monnaie, ajoutant qu’elle « surveillait de près la situation ». En outre, FTX a exhorté ses clients à « rester en état d’alerte en cas de tentatives de fraude et d’e-mails frauduleux usurpant l’identité des parties à la faillite ».

L’incident survient un mois après Magnats de la finance a signalé que plusieurs utilisateurs de FTX pourraient être confrontés à une attaque de phishing. Les utilisateurs recevaient à l’époque des e-mails suspects de réinitialisation de mot de passe provenant de l’e-mail d’assistance client officiel de la bourse, support@ftx.com.

Pendant ce temps, dans son article sur X, BlockFi a souligné que « ses systèmes internes et les fonds de ses clients n’ont pas été affectés » par l’attaque par échange de carte SIM. « Nous pouvons également confirmer que les mots de passe des comptes BlockFi n’ont jamais été stockés sur la plateforme de Kroll », a ajouté la société.

« Dans les semaines à venir, vous devriez vous attendre à une augmentation des tentatives de phishing et des appels téléphoniques indésirables », a ajouté BlockFi. « BlockFi et Kroll ne vous appelleront jamais, ne vous enverront jamais d’e-mails ni ne vous enverront de SMS pour vous demander vos informations personnelles. »

FTX, l’une des entités de l’empire cryptographique de Sam Bankman-Fried, a chuté en novembre de l’année dernière à la suite d’une panique bancaire déclenchée en partie par des inquiétudes concernant la solvabilité de la société commerciale affiliée à la bourse, Alameda Research. FTX a déposé une demande de mise en faillite le même mois.

À la suite de l’effondrement de FTX, BlockFi et Genesis font partie des sociétés de cryptographie qui se sont également effondrées. Les deux entreprises ont également demandé la protection contre les faillites pour restructurer leurs opérations.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚