NotizieCryptoTravala informa gli utenti di una violazione dei dati che ha esposto nomi, indirizzi email e password con hash dei clienti

Travala informa gli utenti di una violazione dei dati che ha esposto nomi, indirizzi email e password con hash dei clienti

Autore: Hokanews·

Punti chiave

  • Travala ha confermato che nomi, indirizzi email e password con hash dei clienti sono stati compromessi nella violazione e ha adottato misure per notificare gli utenti potenzialmente interessati.
  • I dettagli disponibili non mostrano alcuna indicazione che le password in testo semplice siano state esposte e nessuna prova che le informazioni di pagamento o le criptovalute detenute siano state compromesse.
  • Il metodo utilizzato per ottenere l'accesso, i tempi della violazione e il numero di clienti interessati non sono stati specificati, lasciando poco chiara la portata completa dell'incidente.
  • Agli utenti interessati si consiglia generalmente di cambiare le password, aggiornare i servizi su cui la stessa password è stata riutilizzata, attivare l'autenticazione a due fattori e prestare attenzione ai tentativi di phishing che citano dati reali dell'account.
  • Il token AVA di Travala è salito di oltre il 40% dall'inizio di agosto, una performance di mercato separata dalla violazione dei dati riportata.
Travala informa gli utenti di una violazione dei dati che ha esposto nomi, indirizzi email e password con hash dei clienti

Travala, una piattaforma di prenotazione di viaggi focalizzata sulle criptovalute, ha notificato agli utenti che le informazioni dei clienti sono state compromesse in una violazione dei dati, secondo le informazioni condivise su X da @coinbureau. I dati compromessi includono, secondo quanto riportato, nomi, indirizzi email e password con hash dei clienti. I dettagli disponibili non indicano che le password in testo semplice siano state esposte.

La divulgazione arriva mentre il token nativo AVA di Travala quota a un livello superiore rispetto all'inizio di agosto, con il token riportato in aumento di oltre il 40% dall'inizio del mese.

Cosa ha confermato Travala

La notifica di Travala agli utenti conferma che i dati dei clienti conservati dalla piattaforma sono stati compromessi e che l'azienda ha adottato misure per informare i potenzialmente interessati.

I nomi e gli indirizzi email sono comunemente utilizzati per identificare i clienti e comunicare con loro, mentre le password con hash sono memorizzate in forma codificata anziché come password leggibili. La sicurezza delle credenziali con hash, tuttavia, può dipendere dal metodo di hashing e da altre misure di protezione adottate da una piattaforma. Le implementazioni robuste si basano su funzioni di hash lente e con salt, che rendono i tentativi di cracking su larga scala particolarmente onerosi in termini di risorse, mentre gli schemi più datati o privi di salt lasciano gli hash esposti più vulnerabili.

Le informazioni condivise da @coinbureau non hanno fornito ulteriori dettagli tecnici su come si è verificata la violazione, quando è iniziato l'accesso non autorizzato o quanti clienti siano stati interessati. L'assenza di questi dettagli significa che la portata completa dell'incidente rimane poco chiara sulla base delle informazioni attualmente disponibili.

Cosa potrebbe significare la violazione per gli utenti interessati

L'esposizione di nomi e indirizzi email può generare preoccupazioni di privacy e sicurezza per i clienti, in particolare se combinata con altre informazioni di account compromesse. I nomi associati agli indirizzi email rappresentano inoltre un punto di partenza comune per le campagne di phishing, che spesso imitano la piattaforma colpita e possono apparire più convincenti quando citano dati reali dell'account.

Le password con hash non sono direttamente leggibili nella loro forma memorizzata, ma i dati delle password compromessi possono comunque rappresentare un problema di sicurezza a seconda del metodo di hashing utilizzato e dall'eventuale riutilizzo della stessa password su altri servizi da parte degli utenti.

Agli clienti colpiti da una violazione si consiglia generalmente di rimanere vigili rispetto ad attività insolite sull'account e a comunicazioni sospette. Particolare cautela è importante quando si ricevono email che richiedono informazioni di accesso, dati di pagamento o altre informazioni sensibili. Le linee guida standard in caso di esposizione di credenziali includono inoltre la modifica della password dell'account interessato, l'aggiornamento di eventuali servizi su cui la stessa password è stata riutilizzata e l'attivazione dell'autenticazione a due fattori dove disponibile.

Le informazioni disponibili nel report originale non stabiliscono che gli attaccanti abbiano ottenuto password in testo semplice o che abbiano utilizzato le informazioni compromesse per accedere ad altri account dei clienti. Non forniscono inoltre prove che le informazioni di pagamento o le criptovalute detenute siano state compromesse; questi dettagli non erano inclusi nelle informazioni fornite sulla violazione.

Token AVA in aumento di oltre il 40% ad agosto

L'incidente di sicurezza riportato si inserisce sullo sfondo di una solida performance mensile del token nativo AVA di Travala. Secondo le informazioni condivise su X, AVA rimane in aumento di oltre il 40% dall'inizio di agosto.

La performance del prezzo del token è distinta dalla violazione dei dati riportata. Una variazione del prezzo di mercato di un asset digitale non fornisce informazioni sulla sicurezza della piattaforma associata a tale asset, né stabilisce se i clienti abbiano subìto conseguenze finanziarie da un incidente informatico.

Travala opera nel settore dei viaggi cripto, consentendo agli utenti di prenotare servizi legati ai viaggi attraverso una piattaforma basata su pagamenti in criptovaluta e su blockchain. Fondata nel 2017, la piattaforma accetta pagamenti in diverse criptovalute accanto ai metodi di pagamento convenzionali, e il suo token AVA è utilizzato anche nel programma fedeltà della piattaforma, che offre sconti e ricompense sulle prenotazioni. La violazione riportata colloca la sicurezza dei dati dei clienti accanto alle considerazioni operative e finanziarie che devono affrontare le aziende native cripto, le quali restano responsabili della protezione delle informazioni personali anche quando i loro servizi sono costruiti attorno agli asset digitali.

La violazione evidenzia i rischi informatici per le piattaforme online

L'incidente illustra i rischi informatici affrontati dalle piattaforme online che gestiscono database di clienti contenenti informazioni personali e di autenticazione. La notifica delle violazioni dei dati costituisce inoltre un obbligo legale in molte giurisdizioni: ai sensi del Regolamento Generale sulla Protezione dei Dati dell'Unione Europea, ad esempio, le aziende devono segnalare alle autorità di regolamentazione le violazioni di dati personali entro 72 ore dal momento in cui ne vengono a conoscenza, e norme di notifica comparabili esistono in molti altri paesi.

Per gli utenti interessati, le informazioni chiave attualmente confermate sono che nomi, indirizzi email e password con hash sono stati compromessi. L'estensione della violazione, il metodo utilizzato per ottenere l'accesso e l'eventuale compromissione di informazioni aggiuntive non sono stati specificati nel post originale su X.

Mentre Travala continua a gestire l'incidente, ulteriori divulgazioni potrebbero fornire maggiori informazioni sul numero di clienti interessati e sulle misure adottate per proteggere i suoi sistemi, ad esempio se agli utenti sarà richiesto di reimpostare le password e quale metodo di hashing proteggeva le credenziali memorizzate. Per ora, la violazione riportata rappresenta una compromissione dei dati dei clienti, mentre AVA continua a scambiare oltre il 40% sopra il proprio livello di inizio agosto.

Fonte: Hokanews