Des hackers ont compromis le compte Instagram du groupe hip-hop Migos pour divulguer le passeport, l'identité, l'adresse, le numéro de téléphone, les détails de la femme et les photos de famille de Raj Gokal, co-fondateur de Solana. Le matériel est soupçonné d'être des images KYC, ce qui a soulevé des questions sur la possibilité que la source soit liée à une récente violation de données de Coinbase.
La légende accompagnant les informations divulguées disait : « Vous auriez dû payer les 40 BTC », suggérant une tentative d'extorsion. La bio a également été changée en « VÉRIFIEZ LA BIO POUR LE MEMECOIN » après le piratage. Les comptes de Gokal ont apparemment été manipulés socialement, et les attaquants ont publié les matériaux via le compte hijacké de Migos IG après qu'il ait refusé de payer.
Gokal de Solana dit que des hackers ont tenté de prendre le contrôle de ses comptes de médias sociaux.
TLDR
> Raj a été manipulé socialement pour accéder à un compte e-mail il y a quelques jours.
> L'attaquant a tenté de l'extorquer avec des informations personnelles obtenues à partir du compte après, mais il n'a pas payé.
> Le même attaquant a compromis le compte Instagram de Migos aujourd'hui.
> L'attaquant a publié les informations personnelles de Raj depuis le compte de Migos.
— ZachXBT (@zachxbt) 27 mai 2025
La semaine dernière, Raj de Solana a tweeté que des attaquants avaient essayé de prendre le contrôle de son e-mail et de ses comptes de médias sociaux. Le 27 mai, des hackers ont détourné le compte Instagram de Migos, qui compte plus de 13 millions de followers, et ont divulgué des informations personnelles sur le co-fondateur de Solana et sa femme dans une tentative de chantage. Les attaquants ont exigé une rançon de 40 BTC (~4,4 millions de dollars) à travers des publications qui sont restées en ligne pendant environ 90 minutes, gagnant des milliers d'interactions avant d'être supprimées.
Des experts comme l'enquêteur en ligne ZachXBT croient que le phishing et l'ingénierie sociale ont été utilisés dans la violation et ont souligné les défauts de sécurité persistants sur Instagram, affectant principalement les comptes de célébrités inactifs. Meta est sous le feu des critiques pour sa réponse lente, suscitant de nouveaux appels à des mesures de sécurité plus strictes et à un soutien utilisateur plus rapide en cas d'incidents de piratage. Les co-fondateurs et l'animateur de The Roll Up, Andy, ont affirmé que les Migos n'avaient rien posté depuis le 15 février 2024, ajoutant que l'incident était très malheureux pour Gokal et rendait les politiques d'IG contre le doxxing faibles jusqu'à présent.
« Les attaquants ont essayé de prendre le contrôle de mon e-mail, de mes réseaux sociaux, de Google, d'Apple, etc. cette semaine. Si vous voyez quelque chose de suspect (lancement de jetons, sollicitation de fonds, etc.), cela signifie qu'ils ont réussi. Faites attention là-bas. »
– Raj Gokal, Co-fondateur de Solana
Selon Andy, Instagram a supprimé les publications pour couvrir au mieux les informations personnelles de Gokal. Cependant, il a ajouté qu'il semblait y avoir un gars, « Arvind », qui avait également vu son solde SOL divulgué à travers le même compte Migos IG. De plus, un lien a été posté vers un groupe Telegram qui semblait vendre de la musique non publiée.
Coinbase divulgue une violation de données de plusieurs mois affectant 69,46 K clients.
Coinbase a divulgué la semaine dernière qu'une violation de données de plusieurs mois avait entraîné le vol d'informations personnelles et financières d'au moins 69 461 clients, soit moins de 1 % des utilisateurs transigeant mensuellement de Coinbase.
Le dépôt de la société de crypto-monnaie basée aux États-Unis a déclaré que la violation remontait au 26 décembre 2024 et se poursuivait jusqu'au début de ce mois. Coinbase fait également face à une action en justice après que ses prix d'actions ont chuté en raison de la divulgation de violations de données. Les plaignants ont affirmé que Coinbase n'avait pas divulgué la violation à temps, ce qui a conduit à une chute du prix de l'action.
La violation est survenue lorsque des cybercriminels ont utilisé l'ingénierie sociale pour soudoyer des agents de support client à l'étranger afin de voler des données sensibles des systèmes de Coinbase. La société a reçu un e-mail anonyme des hackers le 11 mai, qui comprenait une demande de rançon de 20 millions de dollars en échange de ne pas divulguer les informations volées.
Le directeur juridique de Coinbase, Paul Grewal, a répondu à l'incident en déclarant que la société avait informé le DOJ et travaillait avec d'autres agences d'application de la loi américaines et internationales pour poursuivre des poursuites criminelles contre ces mauvais acteurs. Le ministère américain de la Justice a depuis ouvert une enquête sur la violation de sécurité.
Coinbase a précisé que certaines informations personnelles avaient été compromises, y compris des noms, des coordonnées, des numéros de sécurité sociale masqués et des informations sur les comptes bancaires. Cependant, aucun fonds des clients, mots de passe, clés privées ou accès aux portefeuilles n'a été affecté. De plus, les attaquants n'ont pas eu accès aux portefeuilles chauds ou froids. Les utilisateurs de Coinbase Prime n'ont également pas été compromis.
Cryptopolitan Academy : Vous souhaitez faire fructifier votre argent en 2025 ? Apprenez à le faire avec DeFi lors de notre prochaine webclass. Réservez votre place.
