Một vụ vi phạm dữ liệu gần đây tại công ty tư vấn tài chính và rủi ro Kroll đã làm lộ thông tin cá nhân của những cá nhân đã nộp đơn yêu cầu tín dụng.
Kroll, công ty quản lý yêu cầu bồi thường cho các công ty mất khả năng thanh toán như FTX, BlockFi và Genesis Global Holdco, đã trở thành nạn nhân của một cuộc tấn công hoán đổi SIM. Tin tặc đã giành được quyền truy cập vào tệp dữ liệu cá nhân của những người yêu cầu phá sản sau khi đánh cắp số điện thoại của nhân viên.
FTX và BlockFi đã nhanh chóng giải quyết tình huống này, làm rõ rằng dữ liệu khách hàng hạn chế, không nhạy cảm của những người khiếu nại cụ thể đã bị lộ do bên thứ ba truy cập trái phép vào hệ thống của Kroll.
Tuy nhiên, cả hai công ty đều khẳng định rằng mật khẩu người dùng và tiền của khách hàng vẫn không bị ảnh hưởng do hệ thống của họ không bị vi phạm trực tiếp. Kroll đảm bảo rằng họ sẽ thông báo trực tiếp cho các cá nhân bị ảnh hưởng và đã thực hiện các biện pháp để ngăn chặn và giải quyết vi phạm.
Vi phạm cũng gây ra một loạt các nỗ lực lừa đảo. Những người liên quan đến các công ty tiền điện tử đang tiến hành thủ tục phá sản cho biết đã nhận được email lừa đảo, chủ yếu mạo danh FTX. Những email lừa đảo này nhằm mục đích trích xuất dữ liệu của các cá nhân. thông tin ví tiền điện tử, đặc biệt là các cụm từ gốc của chúng, sẽ cho phép tin tặc lấy sạch ví của nạn nhân.
Vụ việc đã làm sáng tỏ cách thức thực hiện hành vi vi phạm. Những kẻ tấn công nhắm vào tài khoản T-Mobile của nhân viên Kroll, khai thác cuộc tấn công hoán đổi SIM. Điều này cho phép họ xâm nhập vào hệ thống dựa trên đám mây của Kroll, giành quyền truy cập vào dữ liệu quan trọng, bao gồm tên, địa chỉ, địa chỉ email và chi tiết khiếu nại của người nợ. Vi phạm dường như chỉ xảy ra với các công ty đầu tư tiền điện tử đang trong thủ tục phá sản – BlockFi, FTX và Genesis – mà không có bằng chứng nào về chuyển động ngang trong hệ thống của Kroll.
Kroll đã tuyên bố cam kết hợp tác với cơ quan chức năng và tiến hành điều tra nội bộ.
Trong khi đó, FTX và BlockFi đã tạm thời đình chỉ tài khoản của những người dùng bị ảnh hưởng truy cập vào cổng yêu cầu của họ như một biện pháp phòng ngừa. Cả hai công ty đều trấn an người dùng rằng dữ liệu khiếu nại của họ được gửi qua cổng khiếu nại khách hàng Kroll vẫn an toàn và hợp lệ.