オペレーション・アステリックス、暗号資産フィッシングキャンペーンで88万5,000件の電話番号を流出させる
Rapid7 Labsの研究者Anna Širokova氏とJan Recinsky氏は、設定ミスのあるウェブディレクトリを通じて約885,000件の電話番号を流出させていた暗号資産フィッシングキャンペーン「Operation Asterix」を発見した。流出したサーバーには、電話番号のデータセット、アカウント検証ツール、フィッシングパネル、偽ウォレットのビルド、複数のプラットフォームの暗号資産ユーザーを標的とするAIセッションログが保存されていた。この作戦では、自動化されたアカウント検証ツールを使用してCrypto.comとKrakenのアカウント保有者を確認し、ドイツの携帯電話番号316,002件のデータセットからCrypto.comのアカウント43,066件を特定した。ヒット率は13.6%だった。インフラには、Telegramボットを通じてウォレットのリカバリーフレーズを窃取するよう設計された、Trezor Suite、Ledger Live、Exodusの偽ビルドが含まれていた。Rapid7はAppleのセキュリティチームを含む関係機関にこのインフラを報告し、侵害の痕跡をGit
EthanBrooks·08-21 06:44

