أدى خرق البيانات الأخير في شركة الاستشارات المالية والمخاطر Kroll إلى كشف المعلومات الشخصية للأفراد الذين قدموا مطالبات ائتمانية.
وقعت شركة كرول، التي تدير مطالبات الشركات المعسرة مثل FTX، وBlockFi، وGenesis Global Holdco، ضحية لهجوم مبادلة بطاقة SIM. تمكن المتسللون من الوصول إلى ملفات البيانات الشخصية للمطالبين بالإفلاس بعد سرقة رقم هاتف الموظف.
قامت FTX وBlockFi بمعالجة الموقف على الفور، موضحتين أنه قد تم الكشف عن بيانات العملاء المحدودة وغير الحساسة لمطالبين محددين بسبب وصول طرف ثالث غير مصرح به إلى أنظمة Kroll.
ومع ذلك، أكدت الشركتان أن كلمات مرور المستخدمين وأموال العملاء لم تتأثر نظرًا لعدم اختراق أنظمتهم بشكل مباشر. وأكدت كرول أنها ستقوم بإخطار الأفراد المتضررين مباشرة وأنها اتخذت بالفعل تدابير لاحتواء الانتهاك ومعالجته.
أدى الاختراق أيضًا إلى سلسلة من محاولات التصيد الاحتيالي. أبلغ أولئك المرتبطون بشركات العملات المشفرة التي كانت تخضع لإجراءات الإفلاس عن تلقي رسائل بريد إلكتروني تصيدية، انتحال شخصية FTX في المقام الأول. تهدف رسائل البريد الإلكتروني الخادعة هذه إلى انتزاع الأفراد. معلومات محفظة العملات المشفرة، وخاصة عباراتها الأولية، والتي من شأنها أن تسمح للمتسللين بإفراغ محافظ ضحاياهم.
وسلطت الحادثة الضوء على طريقة عمل الاختراق. استهدف المهاجمون حساب T-Mobile يخص أحد موظفي Kroll، مستغلين هجوم تبديل بطاقة SIM. وقد سمح لهم ذلك باختراق أنظمة Kroll المستندة إلى السحابة، والوصول إلى البيانات المهمة، بما في ذلك الأسماء والعناوين وعناوين البريد الإلكتروني وتفاصيل مطالبة المدين. يبدو أن الاختراق كان معزولاً عن شركات استثمار العملات المشفرة الخاضعة لإجراءات الإفلاس - BlockFi، وFTX، وGenesis - مع عدم وجود دليل على الحركة الجانبية داخل أنظمة Kroll.
وقد أعلنت كرول التزامها بالتعاون مع السلطات وإجراء تحقيق داخلي.
وفي الوقت نفسه، علقت FTX وBlockFi مؤقتًا حسابات المستخدمين المتأثرين الذين يصلون إلى بوابة المطالبات الخاصة بهم كإجراء احترازي. طمأنت الشركتان المستخدمين بأن بيانات مطالباتهم المقدمة من خلال بوابة مطالبات عملاء Kroll تظل آمنة وصالحة.