Kroll Dihadapkan pada Gugatan Class-Action Terkait Pelanggaran Data yang Mengakibatkan Serangan Phishing pada Kreditor FTX

6 jam yang lalu
Waktu baca 1 menit
1 tampilan

Gugatan Class-Action Terhadap Kroll

Perusahaan penasihat keuangan dan manajemen risiko, Kroll, kini menghadapi gugatan class-action akibat dugaan kelalaian yang berkaitan dengan pelanggaran data yang berdampak pada kreditor FTX, BlockFi, dan Genesis. Gugatan ini diajukan pada hari Selasa di pengadilan distrik AS oleh Hall Attorneys, mewakili pelanggan FTX, Jacob Repko, serta kreditor kripto lainnya yang terkena dampak pelanggaran data Kroll.

Detail Pelanggaran Data

Dalam gugatan tersebut, diungkapkan bahwa kreditor kripto telah menjadi sasaran serangan phishing, yaitu tindakan kejahatan siber di mana pelaku berusaha mendapatkan informasi sensitif, akibat pelanggaran data yang dialami Kroll pada Agustus 2023. Dalam insiden tersebut, pelaku berhasil mengakses informasi pribadi kreditor kripto. Pengaduan tersebut menyoroti bahwa Kroll sepenuhnya bergantung pada komunikasi melalui email, yang menjadi titik lemah dalam sistem keamanan mereka.

Dampak pada Proses Verifikasi Klaim

Gugatan ini juga menyatakan bahwa proses verifikasi klaim telah terganggu, menyebabkan keterlambatan dan bahkan kehilangan dana bagi kreditor. Selain meminta ganti rugi, gugatan ini bertujuan untuk memperbaiki masalah komunikasi yang dialami kreditor akibat ketergantungan Kroll pada satu saluran komunikasi.

Pengalaman Kreditor

Dalam sebuah postingan di X pada hari Kamis, Sunil Kavuri, seorang kreditor FTX terkemuka, mengungkapkan bahwa kreditor telah menerima email phishing setiap hari, termasuk satu email penipuan yang mencantumkan namanya. Kavuri juga membagikan tangkapan layar yang menunjukkan bahwa ia menerima beberapa email phishing antara 14 Agustus hingga 17 Agustus.

Seorang pengguna lain juga melaporkan menerima email serupa. Nicholas Hall, dari Kebangkrutan dan Litigasi Kompleks di Hall Attorneys, menanggapi laporan tersebut dengan menyatakan bahwa peserta yang memenuhi syarat mungkin berhak mendapatkan kompensasi moneter, dan keputusan pengadilan dapat memicu perubahan operasional di Kroll. Hall juga mengelola situs web Klaim FTX untuk membantu kreditor FTX dalam mengajukan klaim mereka.

Pelanggaran Data Sebelumnya

Sebelumnya, pada bulan Maret, Kroll dilaporkan mengalami pelanggaran data lain di mana rincian seperti penagihan klien, akun yang harus dibayar, dan alamat email berhasil diakses oleh pelaku jahat.

Proses Penggantian kepada Kreditor

Mengenai proses penggantian, putaran ketiga penggantian kepada kreditor FTX dijadwalkan dimulai pada 30 September, dengan total pembayaran mencapai $1,9 miliar. Pembayaran ini kemungkinan akan mengecualikan kreditor asing, termasuk mereka yang berasal dari China, Rusia, dan negara-negara dengan pembatasan lebih ketat. Sebelumnya, lebih dari $5 miliar telah didistribusikan dalam putaran kedua penggantian yang diumumkan pada bulan Mei. Pada bulan Februari, FTX juga menguraikan rencananya untuk mendistribusikan $1,2 miliar kepada pengguna yang klaimnya mencapai $50.000.