
FTX en difficulté. En novembre dernier, la plateforme d’échange FTX a connu un effondrement majeur. Depuis, ses nouveaux dirigeants tentent de rembourser les utilisateurs touchés. Malheureusement, ils font face à de nouveaux problèmes.
Faille de sécurité chez Kroll : données de FTX compromises
Lors de la chute de FTX, de nombreux utilisateurs se sont retrouvés avec leurs cryptomonnaies bloquées sur la plateforme. Une procédure de réclamation a ensuite été mise en place pour recenser les utilisateurs lésés et les rembourser dans le cadre de la faillite.
Cependant, le vendredi 25 août, FTX a annoncé une faille de sécurité. Cette faille a touché la plateforme Kroll, utilisée pour recueillir les réclamations des utilisateurs. Selon l’annonce, des attaquants ont accédé à des données clients qualifiées de « non sensibles ».
« FTX a appris que Kroll, l’agent chargé des réclamations dans le cadre de la faillite, a connu un incident de cybersécurité qui a compromis les données clients non sensibles de certains demandeurs dans le cadre de la procédure de faillite en cours. »
>> Vous souhaitez protéger vos cryptos ? Optez pour un portefeuille Ledger (lien commercial) <<
Origine de la faille
Il semblerait que l’incident ait été provoqué par la prise de contrôle du numéro de téléphone d’un employé de Kroll. Une fois en possession du numéro, l’attaquant a pu accéder à des fichiers stockés dans le cloud de Kroll.
Ces fichiers contenaient des informations personnelles de certains demandeurs, telles que leurs noms, adresses, adresses e-mail et soldes de compte FTX.
Une fois l’incident découvert, Kroll a sécurisé le compte compromis et lancé une enquête.
BlockFi également touché
Par la suite, il a été révélé que BlockFi, un prêteur de cryptomonnaie également en faillite, a également été affecté par la faille.
La plateforme a déclaré avoir été informée de l’incident mercredi. Dans ce cas également, l’attaquant a pu accéder à des données clients hébergées sur la plateforme de Kroll.
Les systèmes de FTX et de BlockFi n’ont pas été directement affectés.
Les utilisateurs ayant effectué des réclamations via Kroll sont invités à faire preuve de vigilance. Il est fort probable que l’attaquant utilise les informations en sa possession pour mener des campagnes de phishing dans le but de dérober les cryptomonnaies des utilisateurs.
Ce genre d’attaques est courant dans l’écosystème. Récemment, un escroc a réussi à voler 20 millions de dollars grâce à une attaque de phishing.
Soyez prudent dans le monde de la crypto ! Pour protéger vos avoirs, il est préférable d’utiliser un portefeuille matériel personnel. Chez Ledger, nous en proposons pour tous les profils et toutes les cryptomonnaies. Ne tardez pas à mettre vos capitaux en sécurité (lien commercial) !
…