
Биржа Coinbase сообщила о краже пользовательских данных из-за подкупа зарубежных сотрудников поддержки. Команда платформы отказалась платить выкуп в размере $20 млн и приняла ответные меры.
11 мая компания получила электронное письмо от злоумышленника, утверждавшего, что у него есть информация о некоторых клиентских счетах, а также внутренние документы.
Сообщается, что хакеры заплатили нескольким подрядчикам и сотрудникам, работающим в службе поддержки за пределами США, за сбор информации из внутренних систем.
В результате злоумышленники получили доступ к данным «менее чем 1%» клиентов, включая имена, адреса и электронную почту, говорится в блоге торговой платформы. Однако пароли, приватные ключи и средства пользователей не пострадали. Активы клиентов на сервисе Coinbase Prime также не затронуты.
Биржа заявила о компенсациях пользователям, которые отправили криптовалюту мошенникам в результате атак через социальную инженерию.
Также Coinbase усилила меры безопасности:
- счета с высоким риском подвергнуться дополнительным проверкам при крупных выводах;
- открытие нового центра поддержки в США и усиление контроля безопасности и мониторинга во всех подразделениях;
- компания инвестирует в обнаружение инсайдерских угроз.
В Coinbase напомнили, что представители компании не звонят и не просят переводить средства на «безопасные счета» или выдавать 2FA-коды.
Напомним, в марте пользователи биржи Для просмотра ссылки Войди
В мае ончейн-сыщик ZachXBT Для просмотра ссылки Войди
- Источник новости
- forklog.com