Der Kryptosektor sieht sich mit einer neuen Schwachstelle in seiner digitalen Lieferkette konfrontiert. Die französische Plattform Paymium hat ihre Nutzer kürzlich darüber informiert, dass durch einen IT-Einbruch bei ihrem E-Mail-Dienstleister Brevo sensible personenbezogene Daten offengelegt wurden. Während Finanzguthaben, Passwörter und API-Keys sicher und für die Angreifer unerreichbar blieben, wurden Informationen wie vollständige Identitäten, Geburtsdaten und Telefonnummern kompromittiert. Dieser Vorfall ereignet sich in einer Phase erhöhter Fragilität und folgt auf eine Reihe ähnlicher Cyberangriffe, die bereits andere Akteure der Branche wie Trezor getroffen haben.

Der Ursprung der Sicherheitslücke liegt in einer kritischen Schwachstelle im Single-Sign-On-Protokoll, kurz SSO (Single Sign-On), der Plattform Brevo. Durch die Ausnutzung dieses Isolationsfehlers gelang es Angreifern, in 138 Konten von Firmenkunden einzudringen. Dieser Mechanismus ermöglichte es den Hackern, Kontaktlisten zu extrahieren und bestimmte Schnittstellen für den Versand massiver Phishing-Kampagnen zu nutzen. Obwohl Paymium die Sicherheitslücke am 22. September bestätigte, unterstreicht der Vorfall, wie schwierig es für Web3-Unternehmen ist, die Vertraulichkeit der Daten zu garantieren, die von ihren technologischen Drittanbietern verarbeitet werden.

Die größte Gefahr dieses Datenlecks besteht in der böswilligen Nutzung der entwendeten Informationen. Die Kombination aus Name, Geburtsdatum und Telefonnummer bildet eine wertvolle Datenbank für Betrüger, die versuchen, ausgeklügelte Phishing-Versuche oder betrügerische Anrufe zu orchestrieren, bei denen sie sich als Sicherheitsdienst der Plattform ausgeben. Angesichts der zunehmenden Cyberkriminalität, die es auf Halter digitaler Vermögenswerte abgesehen hat, schaffen diese identifizierbaren Daten ein gefährliches Profilierungsrisiko für die Opfer – zumal diese persönlichen Informationen, anders als Passwörter, nicht änderbar sind.

Angesichts dieser Bedrohung ist für die betroffenen Nutzer höchste Wachsamkeit geboten. Experten raten dazu, strenge Schutzmaßnahmen zu ergreifen, wie etwa die konsequente Nutzung der Zwei-Faktor-Authentifizierung und ein absolutes Misstrauen gegenüber allen eingehenden Anfragen, sei es per SMS oder Telefon. Es ist zwingend erforderlich, niemals Recovery-Phrasen preiszugeben und für jegliche Interaktion ausschließlich die offiziellen Kanäle der Plattform zu nutzen. Auch wenn kein direkter Zusammenhang zwischen den Datenlecks und physischen Angriffen im Zusammenhang mit Kryptowährungen nachgewiesen wurde, bleibt Vorsicht das beste Schutzschild für Investoren in einem Ökosystem, in dem Anonymität und Datensicherheit zu ständigen Herausforderungen werden.