Crypto.com risponde alla segnalazione sulla perdita non dichiarata di dati degli utenti

Crypto.com ha negato di aver tenuto nascosta alle autorità una violazione dei dati degli utenti avvenuta nel 2023. Secondo un rapporto di Bloomberg, Noah Urban, membro del gruppo hacker Scattered Spider, avrebbe ottenuto l’accesso all’account di un dipendente di Crypto.com tramite phishing prima dell’inizio del 2023, esponendo così dettagli personali di alcuni utenti.

In seguito, il ricercatore blockchain ZachXBT ha sostenuto su X che Crypto.com avrebbe nascosto una violazione che ha compromesso le informazioni personali degli utenti, aggiungendo che la piattaforma sarebbe stata oggetto di più attacchi informatici nel tempo.

Il report di Bloomberg ha suscitato critiche da parte di alcuni commentatori nel settore crypto, che hanno invitato Crypto.com a una maggiore trasparenza, soprattutto in un contesto di crescente preoccupazione per le fughe di dati degli utenti dopo l’attacco subito da Coinbase nel corso dello stesso anno.

Un portavoce di Crypto.com ha però dichiarato che la società ha presentato una “Notifica di incidente relativo alla sicurezza dei dati” nel sistema nazionale statunitense Nationwide Multistate Licensing System, oltre a ulteriori segnalazioni presso i regolatori competenti a livello giurisdizionale.

L’impatto dell’attacco e la risposta di Crypto.com

Il portavoce ha spiegato che l’azienda ha rilevato una campagna di phishing rivolta a un singolo dipendente nel 2023, che ha comportato l’esposizione limitata di dati personali identificativi (PII) di un numero molto ridotto di persone.

Ha inoltre precisato che l’incidente è stato contenuto nel giro di poche ore dal suo rilevamento e che non sono stati mai compromessi né messi a rischio i fondi dei clienti.

Resta però incerta la comunicazione diretta ai soggetti coinvolti nella violazione e la disponibilità pubblica delle notifiche di questo incidente da parte di Crypto.com. Al momento, la società non ha fornito ulteriori risposte in merito.

Il CEO smonta le accuse e parla di disinformazione

Kris Marszalek, CEO di Crypto.com, ha pubblicato un messaggio su X per smentire le insinuazioni secondo cui l’azienda non avrebbe comunicato l’incidente, definendo quelle informazioni “completamente infondate” e attribuendole a fonti non informate.

Kris Marszalek ha affermato:

“Ogni suggerimento secondo cui non abbiamo segnalato o rivelato un incidente di sicurezza è totalmente privo di fondamento. Abbiamo comunicato l’incidente negli Stati Uniti e ai regolatori competenti a livello giurisdizionale.”

Nel corso dello stesso mese, la Trump Media & Technology Group, la società proprietaria della piattaforma Truth Social dell’ex presidente statunitense Donald Trump, ha concluso un accordo con Crypto.com per la creazione di un tesoro in criptovaluta Cronos (CRO).

Questa intesa rappresenta un approfondimento dei rapporti tra il settore delle criptovalute e l’amministrazione Trump.