MA Intel

Datainnbrudd · 2022

Datainnbruddet hos Gemini

Moderat risiko gemini.com Verifisert

I desember 2022 ble Gemini rammet av et datainnbrudd der 5 274 214 kontoer ble eksponert. Eksponerte data omfatter e-postadresser og delvise telefonnumre.

Tidspunkt for bruddet
desember 2022
Eksponerte kontoer
5 274 214
Registrert i HIBP
16. desember 2022
Datatyper
2

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Delvise telefonnumre

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.
Original beskrivelse fra Have I Been Pwned (engelsk)
In late 2022, a hacker posted a data set to a public hacking forum which they alleged was sourced from the Gemini crypto exchange, a claim that was later proven to be false as the data was traced back to an incident at a third-party vendor. The source of the breach was later established as being Twilio, who processed the data of some Gemini customers using their Authy service for 2FA. Twilio described the incident as stemming from a sophisticated social engineering attack designed to steal employee credentials.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.