En résumé
- Kroll, un agent tiers qui gère les réclamations pour FTX et BlockFi, a subi une violation de données compromettant les informations de ses clients.
- FTX a déclaré que ses systèmes n’étaient pas affectés et que les mots de passe n’étaient pas compromis.
- FTX et BlockFi ont mis en garde contre le phishing potentiel et l’utilisation abusive des données, exhortant leurs utilisateurs à être prudents.
Kroll, un agent tiers chargé de gérer les réclamations des créanciers des entreprises en faillite, a été victime d’une violation de données, qui a conduit à la compromission des données clients de l’échange de cryptomonnaie FTX et de la plateforme de prêt BlockFi.
FTX direction X –anciennement connu sous le nom de Twitter– d’annoncer que Kroll a subi « un incident de cybersécurité qui a compromis les données non sensibles de certains demandeurs dans le cadre de l’affaire de faillite en cours ».
« L’incident s’est produit chez Kroll, et Kroll informe directement les personnes concernées des mesures que les clients peuvent prendre pour se protéger », cite la publication.
Selon l’échange, les mots de passe des comptes de ses utilisateurs n’étaient pas conservés par Kroll et les propres systèmes de FTX n’étaient pas affectés par l’incident.
« Kroll a assuré aux débiteurs FTX qu’il avait rapidement contenu et corrigé l’incident, et les débiteurs FTX surveillaient de près la situation », a ajouté la bourse.
De même, BlockFi a annoncé une violation similaire, partageant l’e-mail que l’entreprise envoie pour informer les utilisateurs.
BlockFi a déclaré que l’incident s’était produit le mercredi 23 août et que Kroll avait confirmé qu' »un tiers non autorisé avait eu accès à une partie de ses données clients, y compris certaines données clients BlockFi hébergées sur sa plateforme ».
Décrypter a contacté Kroll pour commentaires et mettra à jour cet article si une réponse est reçue.
FTX et BlockFi soulèvent des problèmes de sécurité
Bien que les mots de passe et les informations sensibles des comptes de crypto-monnaie soient censés être protégés, FTX et BlockFi ont tous deux exprimé leurs inquiétudes concernant d’éventuelles tentatives de phishing et l’utilisation abusive d’autres données personnelles.
Les deux sociétés ont averti leurs clients, leur conseillant de se méfier des escroqueries potentielles ou des communications frauduleuses émanant de parties se faisant passer pour des entités impliquées dans une procédure de faillite.
« Des incidents similaires ont récemment affecté d’autres plateformes de cryptomonnaie en faillite. Dans les semaines à venir, vous devriez vous attendre à une augmentation des tentatives de phishing et des appels téléphoniques indésirables », lit-on dans l’e-mail de BlockFi. « BlockFi et Kroll ne vous appelleront jamais, ne vous enverront jamais de courrier électronique ni ne vous enverront de SMS pour vous demander vos informations personnelles. »
En plus de traiter les réclamations des créanciers des entreprises en faillite, Kroll propose une variété de services, notamment du conseil en cybersécurité.
Parmi les clients de la société figure Genesis, un prêteur de cryptomonnaies et filiale de Digital Currency Group, qui a déposé son bilan en janvier. Genesis n’a pas immédiatement répondu à une demande de commentaire de Décrypter.
Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.