Fractal ID relata violação de dados com impacto em 0,5% da base de usuários

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um pesquisador experiente em segurança cibernética com vasta experiência em tecnologia blockchain e plataformas de identidade, estou profundamente preocupado com o recente anúncio de violação de dados do Fractal ID em 17 de julho de 2024. Tendo acompanhado de perto os desenvolvimentos nas indústrias de criptomoeda e blockchain, não posso ajudar mas sinto uma sensação de consternação porque mais uma plataforma foi vítima de uma parte externa mal-intencionada.

Como pesquisador que investiga os últimos desenvolvimentos no setor de identidade blockchain, me deparei com um anúncio da Fractal ID sobre uma violação de dados que ocorreu em 14 de julho. Esta informação foi tornada pública através de um aviso publicado em seu site em 17 de julho.

Como analista de segurança que investigava esse incidente, descobri que um terceiro não autorizado conseguiu se infiltrar na conta de uma operadora entre 05h14 e 07h29 UTC. Usando um script de API, eles obtiveram acesso aos dados pessoais de cerca de 0,5% da base de usuários do Fractal ID.

Em 14 de julho de 2024, um invasor externo mal-intencionado violou com sucesso o sistema de segurança do Fractal ID e se infiltrou na conta de um operador. Nossa equipe respondeu prontamente, mas, infelizmente, aproximadamente 0,5% de nossa base de usuários foi impactada por este incidente.

— FRACTAL ID (@Fractal_ID) 17 de julho de 2024

Parceiros da Fractal, incluindo Gnosis Pay, Acala, Polygon ID, Lukso e outros aplicativos Web3, podem ter sido implicados em um recente incidente de segurança. Embora a Fractal não tenha divulgado quais parceiros estavam especificamente envolvidos, os usuários do Gnosis Pay supostamente receberam notificações sobre o ataque e aconselharam cautela ao interagir com mensagens de fontes não verificadas.

Com base na comunicação formal, foi revelado que informações potencialmente confidenciais, como nomes, endereços de e-mail, endereços de carteiras de criptomoedas, números de telefone, endereços físicos e documentos digitalizados, podem ter sido acessadas durante um incidente de segurança. No entanto, a intrusão foi interrompida com sucesso na própria rede da Fractal, deixando os sistemas e ofertas de seus clientes inalterados.

Devido à violação de dados, os utilizadores afetados são aconselhados a não partilhar dados pessoais adicionais com entidades suspeitas. A Fractal ID e seus colaboradores continuam investigando o problema e reforçaram as medidas de segurança.

Neste momento, os setores de criptografia e blockchain estão enfrentando preocupações crescentes em relação à privacidade dos dados do usuário. A coleta de informações pessoais para procedimentos KYC (Conheça seu Cliente) contribui significativamente para essas preocupações.

As empresas continuam a enfrentar desafios para garantir a segurança dos dados pessoais, conforme demonstrado pelos recentes incidentes.

2024-07-18 08:36