„მესამე მხარის ინციდენტმა“ გავლენა მოახდინა ტყუპებზე 5.7 მილიონი ელ. ფოსტის გაჟონვით

მესამე ნაწილის გამყიდველს, რომელიც დაკავშირებულია Gemini-თან, როგორც ჩანს, განიცადა მონაცემების დარღვევა 13 დეკემბერს ან მანამდე. Cointelegraph-ის მიერ მოპოვებული დოკუმენტების თანახმად, ჰაკერებმა მიიღეს წვდომა Gemini-ის მომხმარებლების ელ. ფოსტის მისამართებთან და ნაწილობრივ ტელეფონის ნომრებთან დაკავშირებული ინფორმაციის 5,701,649 ხაზზე. ამ უკანასკნელის შემთხვევაში, ჰაკერებმა, როგორც ჩანს, ვერ მიიღეს წვდომა ტელეფონის სრულ ნომრებზე, რადგან გარკვეული ციფრული რიცხვები ბუნდოვანი იყო. მას შემდეგ რაც ახალი ამბები გავრცელდა, ტყუპები მას შემდეგ განმარტა ა დღიურში შეტყობინება რომ დარღვევა, როგორც ჩანს, იყო „მესამე მხარის გამყიდველთან მომხდარი ინციდენტის შედეგი“, მაგრამ ასევე გააფრთხილა მიმდინარე „ფიშინგ კამპანიების“ შესახებ მონაცემთა გაჟონვის შედეგად. 

ამავე თემაზე: კრიპტო მომხმარებლები აცხადებენ, რომ Gemini ელ.ფოსტის გაჟონვა მოხდა ბევრად უფრო ადრე, ვიდრე პირველად იყო ნათქვამი

გაჟონილი მონაცემთა ბაზა არ მოიცავდა სენსიტიურ პერსონალურ ინფორმაციას, როგორიცაა სახელები, მისამართები და სხვა ინფორმაცია იცოდე შენი მომხმარებლის შესახებ. გარდა ამისა, რამდენიმე ელ.წერილი განმეორდა დოკუმენტში; ამრიგად, დაზარალებულთა რაოდენობა სავარაუდოდ უფრო დაბალია, ვიდრე ინფორმაციის მთლიანი რიგები. ტყუპებს ამჟამად 13 მილიონი აქტიური მომხმარებელი ჰყავს. მომხდართან დაკავშირებით ტყუპებმა შემდეგი განცხადება გაავრცელეს:

„ზოგიერთი Gemini მომხმარებელი ახლახან გახდა ფიშინგის კამპანიების სამიზნე, რომლებიც, ჩვენი აზრით, მესამე მხარის გამყიდველთან მომხდარი ინციდენტის შედეგია. ამ ინციდენტმა გამოიწვია Gemini კლიენტების ელფოსტის მისამართები და ნაწილობრივი ტელეფონის ნომრები. მესამე მხარის ინციდენტის შედეგად არც ერთი Gemini ანგარიშის ინფორმაცია ან სისტემა არ დაზარალდა და ყველა სახსრები და კლიენტების ანგარიში დაცულია.”

უსაფრთხოების დარღვევა Web3 ინდუსტრიაში, თუნდაც რბილი ხასიათის იყოს, შეიძლება სერიოზული შედეგები მოჰყვეს. ერთი ასეთი ინციდენტი მიმდინარე წლის აპრილში მოხდა და მასში მონაწილეობდა კრიპტოვალუტის ტექნიკის საფულეების მწარმოებელი Trezor. ჰაკერებმა მოიპოვეს წვდომა Trezor-ის მომხმარებლების ელ.ფოსტის მისამართებზე მესამე მხარის საინფორმაციო ბიულეტენის პროვაიდერის დარღვევა და შემდეგ გამოიყენა ინფორმაცია მომხმარებელთა სამიზნე ფიშინგის თაღლითობაში, რამაც გამოიწვია დანაკარგები. 

ტყუპების ბირჟა ასევე მოკლედ გათიშული იყო დღის განმავლობაში, მას შემდეგ რაც გამოიკვეთა მონაცემების გაჟონვის ირგვლივ არსებული საკითხები. გაცვლა სრულად ფუნქციონირებს გამოქვეყნების დროს. 

ოთხშაბათს ტყუპები ხაზგარეშე იყო დაახლოებით 1 საათი და 30 წუთის განმავლობაში

განაახლეთ 14 დეკემბერი 5:30 UTC: დაამატა კომენტარები და მოვლენების ახსნა ტყუპებისგან. 

განაახლეთ 14 დეკემბერი 5:40 UTC: დაემატა განმარტებები ინციდენტის ბუნების შესახებ მესამე მხარის მონაცემთა გამყიდველის ჩართულობის შესახებ დადასტურების მიღების შემდეგ. 

განაახლეთ 14 დეკემბერი 5:45 UTC: დაემატა ბირჟის დროებითი გათიშვის შემთხვევა იმავე დღეს. 

განაახლეთ 15 დეკემბერი 6:15 UTC: მას შემდეგ ტყუპები განმარტეს, რომ ინციდენტის შედეგად ანგარიშის ნომრები არ დაირღვა. 

განაახლეთ 15 დეკემბერი 7:30 UTC: დამატებულია ბმულები დაკავშირებული ამბავი "კრიპტო მომხმარებლები აცხადებენ, რომ Gemini ელ.ფოსტის გაჟონვა მოხდა ბევრად უფრო ადრე, ვიდრე პირველად იყო ნათქვამი"