دسترسی هکرها به اطلاعات هزاران سرمایهگذار کریپتو؛ Waltio هدف اخاذی قرار گرفت
به گزارش مالی3، مقامات فرانسوی تحقیقات اولیهای را درباره نقض دادهها در Waltio، پلتفرم گزارشدهی مالیات ارزهای دیجیتال، آغاز کردهاند. این پلتفرم که توسط دهها هزار سرمایهگذار مورد استفاده قرار میگیرد، بهتازگی هدف حمله سایبری قرار گرفته و طبق گزارشها، اطلاعات حساس کاربران آن در معرض دسترسی غیرمجاز قرار گرفته است.
بر اساس اعلام نهادهای امنیت سایبری فرانسه، دفتر دادستانی عمومی پاریس از طریق واحد تخصصی جرایم سایبری، به یگان سایبری ملی ژاندارمری مأموریت داده تا دامنه این نقض امنیتی را بررسی کرده و کاربران بالقوه در معرض خطر را شناسایی کند. این تحقیقات پس از آن آغاز شد که مهاجمان سایبری تلاش کردند با استفاده از دادههای بهدستآمده، شرکت Waltio را تحت فشار و اخاذی قرار دهند.
مقامات فرانسوی به کاربران هشدار دادهاند که نسبت به تماسها یا پیامهایی که از سوی افراد یا نهادهایی با هویت جعلی ارسال میشود، هوشیار باشند. به گفته مسئولان، برخی کلاهبرداران خود را بهعنوان شرکتهای فعال در حوزه ارزهای دیجیتال، واحدهای ضدکلاهبرداری بانکی و حتی مأموران یا مقامات قضایی معرفی کردهاند تا با سوءاستفاده از اطلاعات سرقتشده، قربانیان را به انتقال داراییهای دیجیتال وادار کنند.
ارتباط حمله با گروه Shiny Hunters
گزارش روزنامه Le Parisien نشان میدهد که این حمله سایبری با درخواست باج از سوی یک گروه هکری موسوم به Shiny Hunters مرتبط بوده است. این گروه مدعی شده که به اطلاعات شخصی حدود پنجاه هزار کاربر Waltio دسترسی پیدا کرده که اغلب آنها ساکن فرانسه هستند و برای اثبات ادعای خود، نمونههایی از دادههای سرقتشده را ارائه داده است.
در پی این اتفاق، Waltio شکایتی رسمی درباره تلاش برای اخاذی و دسترسی غیرمجاز به سامانه دادههای خود ثبت کرده است. این شرکت اعلام کرده که بررسیهای داخلی اولیه نشان میدهد مهاجمان به گزارشهای مالیاتی کاربران برای دوره مالی اخیر دسترسی داشتهاند. این گزارشها شامل آدرسهای ایمیل، اطلاعات مربوط به سود یا زیان معاملات ارز دیجیتال و موجودی داراییها در پایان سال بوده است.
با این حال، Waltio تأکید کرده که اطلاعات بانکی، سوابق اداری و دادههای شناسایی مالیاتی کاربران تحت تأثیر قرار نگرفته و زیرساخت اصلی پلتفرم نیز دچار اختلال یا نفوذ نشده است. این شرکت همچنین اعلام کرده که خدمات آن بهصورت عادی در حال ارائه است و داراییهای مشتریان در معرض خطر قرار ندارند.
تشدید نگرانیهای امنیتی در فرانسه
Waltio یک شرکت فرانسوی است که دفتر مرکزی آن در کلرمون-فران قرار دارد و به حدود صد و پنجاه هزار کاربر در اروپا خدمات ارائه میدهد. تمرکز اصلی این پلتفرم، سادهسازی فرآیند رعایت قوانین مالیاتی ارزهای دیجیتال برای سرمایهگذاران، بهویژه در فرانسه، اسپانیا و بلژیک است. این سامانه دادههای تراکنشی را از صدها صرافی، کیف پول و بلاکچین جمعآوری کرده و بر اساس آن گزارشهای مالیاتی منطبق با مقررات محلی تولید میکند.
تحقیقات اخیر در شرایطی انجام میشود که فرانسه با افزایش موارد جرایم مرتبط با ارزهای دیجیتال مواجه است. طی یک سال گذشته، پلیس چندین حمله خانگی، آدمربایی و تلاش برای آدمربایی را به مجرمانی نسبت داده که از اطلاعات مربوط به داراییهای دیجیتال قربانیان سوءاستفاده کردهاند. هرچند تاکنون ارتباط مستقیمی میان این جرایم و نشت دادهها تأیید نشده، اما مقامات احتمال استفاده از دادههای افشاشده برای شناسایی اهداف بالقوه را رد نکردهاند.
سابقه نشت داده در صنعت کریپتو
حادثه Waltio نخستین مورد افشای داده در صنعت ارزهای دیجیتال نیست. اوایل ماه جاری، شرکت Ledger اعلام کرد که در پی یک نقص امنیتی در پردازشگر پرداخت شخص ثالث، اطلاعات برخی از مشتریان آن فاش شده است. همچنین ماه گذشته، شرکت Koinly نسبت به احتمال نشت دادههای ایمیلی کاربران خود به دلیل استفاده از یک سرویس تحلیلی شخص ثالث هشدار داد.
مقامات فرانسوی به قربانیان احتمالی توصیه کردهاند در صورت احساس سوءاستفاده از اطلاعات شخصی، تمامی شواهد را حفظ کرده، موضوع را به پلیس گزارش دهند و با نهاد حفاظت از دادهها در فرانسه تماس بگیرند.

نظرات کاربران