В сети появились списки с данными участников крупных криптоконференций. Cointelegraph получил такие списки от продавцов в Telegram. Среди слитой информации — имена, контактные данные, национальность, должности, компании и ссылки на личные и рабочие профили в социальных сетях.
Что известно
Сообщается, что в некоторых случаях утечка включает даты покупки билетов, используемую операционную систему, криптокошельки и даже сообщения, отправленные организаторам мероприятий.
Информация, собранная на регистрационных формах, может стать ценным ресурсом для мошенников. Особенно это касается конференций, где регистрация происходила через такие платформы, как lu.ma, которые часто требуют привязки аккаунтов социальных сетей.
География пострадавших
Согласно Cointelegraph, продавцы данных действуют организованно и имеют доступ к международным базам. Среди проанализированных списков оказались данные участников конференций в Юго-Восточной Азии и Индии, проходивших осенью 2024 года.
Самый крупный список включает 1700 участников ноябрьской конференции AIBC на Мальте. Изначально за базу данных просили $4000, но спустя несколько дней цена снизилась до $650.
Как продавались данные
Продавцы утверждали, что эти данные не являются утечкой и могут быть использованы для маркетинга. Однако эксперты указывают, что такие базы облегчают фишинговые атаки и социальную инженерию.
Кроме того, они говорили, что продают информацию эксклюзивно и только нескольким покупателям. Для подтверждения подлинности данных они предлагали найти любого участника конференции по имени и фамилии.
Факт наличия списков с разных стран и конференций говорит о существовании организованной сети. Cointelegraph сообщает, что продавцы данных и их компиляторы могут быть быть из России или носителями этого языка: анализ текста и наличие табов на русском языке подтверждают это.
Вместе с тем, организатор AIBC Эман Пулис (Eman Pulis) заявил, что конференция соблюдает строгие протоколы защиты данных. Он отметил, что на рынке часто продаются поддельные базы данных. Реальность утечки пока не подтверждена.
Если информация подтвердится, участники мероприятий, чьи данные могли быть скомпрометированы, рискуют стать мишенью для мошенников.
Данный пост носит исключительно информационный характер и не является рекламой или инвестиционным советом. Пожалуйста, проводите собственное исследование, принимая какие-либо решения.