RAJ Gokal Doxxed من Solana عبر حساب Instagram Migos بعد فشل 40 BTC الابتزاز

استولى المتسللون على حساب Rap Group Migos ‘Instagram لنشر المعلومات الشخصية المشاركة في Solana Raj Gokal ، بما في ذلك جواز السفر ورقم هاتفه ، في 27 مايو بعد أن رفض دفع 40 فدية Bitcoin (BTC).
أوضح محلل blockchain Zachxbt على وسائل التواصل الاجتماعي أن المهاجمين حصل على الوصول إلى أحد حسابات البريد الإلكتروني Gokal قبل أيام من حادث Instagram.
احتوى الحساب على صور غوكال وزوجته التي تمت مزامنتها مع نسخة احتياطية من السحابة. عادة ما يوفر المستخدمون هذه الصور إلى تبادل التشفير أو الخدمات المالية الأخرى.
جوكال المتابعين المنبهين في 20 أيار (مايو) ، كانت الأطراف غير المعروفة “تحاول السيطرة على بريدي الإلكتروني أو وسائل التواصل الاجتماعي أو Google و Apple و ETC” ونصحتها بمعالجة أي عمليات إطلاق رمزية غير متوقعة أو طلبات لجمع التبرعات كعلامات نجحت المهاجمين.
محاولة الفدية الفاشلة
بعد الحصول على المستندات ، سعى المهاجمون إلى 40 BTC مقابل الحفاظ على المواد الخاصة ، كما هو موضح في تسمية واحدة من الصور المنشورة. لم يدفع جوكال.
عندما فشلت محاولة الابتزاز ، قام الممثل نفسه بتعرض ملف تعريف Instagram الذي يبلغ طوله 13 مليون موغوس ، والذي تم تحميله ، والذي تم تحميله على صور Gokal وزوجته يحملان جوازات سفرهم.
تناول جوكال الحلقة فقط مع أ تعليق على X:
“تذكر دائمًا أن ترتدي ملابس SMART لصور KYC الخاصة بك. أنت لا تعرف أبدًا نوع الوصول الذي قد يحصلون عليه على وسائل التواصل الاجتماعي.”
لا علاقة بخرق بيانات Coinbase
وقال Zachxbt إن الانتهاك اعتمد على تكتيكات الهندسة الاجتماعية ضد مزود البريد الإلكتروني لـ Gokal بدلاً من البيانات التي تم تسريبها من حادث خرق بيانات Coinbase الأخير ، مما يدل على تكهنات بأن doxxing كان مرتبطًا بهذا الانتهاك.
كشفت Coinbase في 15 مايو أنها عانى من خرق البيانات بعد تهديد الجهات الفاعلة ، قام كل من وكلاء الدعم بالوصول إلى أنظمتها الداخلية. نتيجة لذلك ، استهدفت المجموعة عملاء التبادل في هجمات الهندسة الاجتماعية.
وفقا ل 15 مايو مع لجنة الأوراق المالية والبورصات الأمريكية ، قدرت Coinbase تكاليف العلاج والتعويضات التطوعية لتراوح بين 180 مليون دولار و 400 مليون دولار.