Datalek bij Fractal ID gelinkt aan hack in 2022 van hergebruikt wachtwoord van werknemer

1017 totale weergaven

Fractal ID heeft een rapport gepubliceerd over een recent datalek bij 6.300 gebruikers, waarin wordt onthuld dat het datalek terug te voeren is op een hack uit 2022 waarbij een hergebruikt wachtwoord van een werknemer in gevaar is gebracht door de Raccoon Infostealer malware.

Details van de inbraak

Bij de inbraak, die plaatsvond op 14 juli, zijn namen, e-mailadressen, telefoonnummers, portemonneeadressen, fysieke adressen en afbeeldingen van geüploade documenten verloren gegaan.

De in Berlijn gevestigde startup voor gedecentraliseerde identiteit en KYC-aanbieder (Know-Your-Consumer) legde uit dat de hacker toegang had gekregen tot het systeem via een account op beheerdersniveau van een werknemer, waardoor ze interne systemen voor gegevensprivacy konden omzeilen.

De gecompromitteerde account was in september 2022 geïnfecteerd met Raccoon Infostealer, die meer dan 500 referenties van de machine van de werknemer verzamelde.

Impact en reactie

De aanval duurde 29 minuten voordat een geautomatiseerd systeem een technicus waarschuwde, die de gecompromitteerde backoffice uitschakelde. Fractal ID weigerde het door de aanvaller geëiste losgeld te betalen en meldde het incident bij de Berlijnse cybercriminaliteitsdienst.

Het bedrijf heeft contact opgenomen met de getroffen gebruikers en onmiddellijk beveiligingsmaatregelen genomen om soortgelijke inbreuken in de toekomst te voorkomen.

Toekomstige beveiligingsmaatregelen

Om de beveiliging te verbeteren is Fractal ID van plan om accounttoegang tot gevoelige gegevens te beperken, het afknijpen van aanvragen te implementeren en IP-adressen te controleren op ongeautoriseerde inlogpogingen.

Het bedrijf benadrukt ook het belang van het gebruik van gedecentraliseerde systemen om gebruikersgegevens te beschermen en toekomstige inbreuken te voorkomen.

De snelle reactie en transparantie van Fractal ID zijn bedoeld om het vertrouwen van gebruikers te herstellen en tegelijkertijd de toewijding aan robuuste cyberbeveiligingspraktijken te versterken.

    Door: Raul Gavira

    Ik ben Raul Gavira, een schrijver en redacteur met meer dan 5 jaar ervaring in de crypto-industrie. Als liefhebber van blockchain vind ik het leuk om verschillende onderwerpen te behandelen, waaronder dApps, airdrops, altcoins, nieuwe projecten, trends en nieuws....