Francuska platforma podatków od kryptowalut Waltio ujawniła naruszenie danych obejmujące około 50 000 użytkowników po tym, jak hakerzy zażądali okupu.
Grupa Shiny Hunters obtained w ataku adresy e‑mail klientów oraz dane z raportów podatkowych za 2024 rok.
Dyrektor generalny Waltio Pierre Morizot said w piątek, że do naruszenia doszło 21 stycznia w wyniku „szczególnie wyrafinowanego ataku”. Platforma oferuje usługi śledzenia portfela i kalkulacji podatków dla posiadaczy kryptowalut.
Sprawę bada wydział ds. cyberprzestępczości przy prokuraturze w Paryżu. Waltio złożyło zawiadomienia o próbie wymuszenia okupu oraz o nieuprawnionym dostępie do zautomatyzowanych systemów przetwarzania danych.
Co zostało naruszone
Jak podaje francuski dziennik Le Parisien, hakerzy uzyskali adresy e‑mail użytkowników oraz informacje o zyskach i stratach kapitałowych z raportów podatkowych za 2024 rok. Firma poinformowała, że hasła i inne wrażliwe dane logowania nie zostały naruszone.
Morizot ostrzegł, że główne ryzyko dotyczy ataków z użyciem inżynierii społecznej. Cyberprzestępcy mogą wykorzystać szczegóły z raportów podatkowych, aby podszywać się pod organy podatkowe lub samą platformę, gdy będą atakować ofiary.
„Niektórzy atakujący mogą wykorzystywać kontekstowe elementy, aby wydawać się wiarygodnymi” – stwierdził Morizot w oświadczeniu.
Read also: Bitcoin Prediction Markets Show Dim Odds For $100K Recovery
Dlaczego ataki fizyczne mają znaczenie
We Francji doszło do wielu brutalnych „ataków z kluczem francuskim” wymierzonych w posiadaczy kryptowalut. Przestępcy wykorzystują skradzione dane osobowe, aby zidentyfikować ofiary i fizycznie im grozić, zmuszając je do przelania aktywów cyfrowych.
W ciągu czterech dni na początku stycznia we Francji odnotowano cztery próby porwania. Takie ataki zwykle involve uzbrojonych napastników, którzy zmuszają ofiary do ujawnienia kodów dostępu do kryptowalut pod groźbą przemocy.
Naruszenie w Waltio dostarcza przestępcom zweryfikowanych informacji identyfikujących francuskich rezydentów posiadających opodatkowane pozycje w kryptowalutach. Dane o rozliczeniach podatkowych tworzą szczególnie wartościowe cele w porównaniu z typowymi włamaniami na giełdy.
Członkowie Shiny Hunters byli wcześniej zatrzymywani we Francji, jednak grupa nadal prowadzi działalność pod tą samą nazwą.
Read next: Something Big Is Happening: Crypto Whales Trigger 1,111% Activity Spike On These Two Tokens

