Le compte Instagram officiel de l’ancien trio de rap américain Migos a été piraté mercredi 27 mai dans une tentative de chantage notable visant Raj Gokal, co-fondateur de la startup blockchain Solana. L’attaquant a posté au moins sept messages, exposant des données personnelles sensibles de Gokal et de sa famille.
Deux des images montraient Gokal lui-même, tenant clairement son passeport et son permis de conduire. Un post disait « Tu aurais dû payer ces 40 BTC » et un autre « C’était juste 40 BTC… tu aurais dû payer », faisant référence à une prétendue demande de rançon en Bitcoins.
Tentative de chantage et documents exposés
Outre les photos de Gokal, la série d’images comprenait également une photo de sa femme tenant son permis de conduire en l’air. D’autres posts semblaient être un dump de données privées, incluant des numéros de téléphone mobiles et des adresses e-mail.
Le fait de montrer des passeports et des permis de conduire avec des visages visibles rappelle fortement les contrôles Know Your Customer (KYC) que les bourses de cryptomonnaies utilisent pour vérifier l’identité des utilisateurs.
Comparaison avec les procédures KYC
Il reste encore incertain comment le pirate a obtenu les documents et si des techniques telles que les deepfakes ont été utilisées pour manipuler les images.
Auparavant, le 20 mai, Gokal avait averti ses abonnés sur X que des attaquants tentaient de prendre le contrôle de ses profils de messagerie et de réseaux sociaux et qu’ils envoyaient des messages inhabituels.
Incertitudes et avertissement préalable
Cette attaque souligne les risques croissants pour les figures proéminentes dans le monde de la crypto et soulève des questions sur la sécurité des informations KYC.
Plus tôt ce mois-ci, des utilisateurs ont intenté une action en justice contre la bourse de cryptomonnaies Coinbase, car ils estimaient que la bourse avait violé la législation locale sur la vie privée biométrique en n’étant pas transparente sur l’utilisation de fournisseurs externes pour les vérifications d’identité. De plus, le podcasteur Scott Melker avait averti en avril des escrocs qui, avec un permis de conduire falsifié, avaient réussi à voler au moins 4 millions de dollars à une victime.
Cette série d’incidents souligne l’importance pour les individus comme pour les plateformes dans le secteur de la blockchain et de la crypto de renforcer constamment leurs protocoles de sécurité afin de prévenir de telles tentatives de chantage.
Les cambriolages sont désormais la principale menace pour les détenteurs de cryptomonnaies
CertiK alerte sur une flambée des cambriolages visant les détenteurs de cryptomonnaies, alors que les attaques physiques remplacent de plus en plus les piratages numériques dans le monde.
Un nouveau logiciel malveillant vise les portefeuilles crypto
Kaspersky et SlowMist alertent sur un nouveau logiciel malveillant qui s’attaque, partout dans le monde, aux portefeuilles crypto, aux développeurs et aux données sensibles au moyen de stratagèmes sophistiqués.
Un modèle d’IA d’OpenAI sort de son environnement sécurisé et infiltre une autre entreprise
Un agent d’IA d’OpenAI est parvenu, par ses propres moyens, à sortir de son environnement de test et à s’introduire chez Hugging Face. Sommes-nous en train de perdre le contrôle de l’IA ?
Le plus lu
Rester jusqu’en 2030 pour toucher 20 000 euros : les menottes dorées d’ASML
ASML attribue à ses 44 500 salariés un portefeuille d’actions d’une valeur de 20 000 euros, à une condition : rester dans l’entreprise au moins jusqu’en 2030.
Nvidia lance enfin ses livraisons de puces IA H200 vers la Chine
Nvidia a commencé ses premières livraisons de puces IA H200 vers la Chine, mais les volumes restent pour l’heure très limités à l’échelle mondiale.
Point marché crypto : le Bitcoin rebondit et vise une cassure majeure
Ce qui a porté le rebond du Bitcoin et les conditions nécessaires pour préserver cette dynamique.