Генеральный директор Coinbase подтвердил утечку данных: пользователи стали целью злонамеренных агентов поддержки

- Coinbase сообщает о взломе данных, затронувшем менее 1% ежемесячно активных пользователей.
- Зарубежные агенты службы поддержки были подкуплены для получения доступа к личной информации клиентов.
- Пароли, приватные ключи или средства не были скомпрометированы в результате инцидента с безопасностью.
Coinbase поделился информацией о инциденте безопасности, связанном с тем, как киберпреступники подкупали своих зарубежных агентов поддержки клиентов для доступа к данным пользователей. Согласно официальному заявлению компании, утечка затронула менее 1% ежемесячно транзакционных пользователей и не раскрыла пароли, закрытые ключи или не предоставила доступ к средствам клиентов.
Злоумышленники попытались вымогать у Coinbase $20 миллионов, чтобы предотвратить раскрытие украденной информации. Вместо этого генеральный директор Брайан Армстронг объявил, что биржа создаст фонд вознаграждений в размере $20 миллионов за информацию, ведущую к аресту и осуждению виновных.
Атакующие нацелились и скомпрометировали службу поддержки клиентов
Нарушение безопасности произошло, когда киберпреступники нацелились на глобальные операции службы поддержки Coinbase. Они предлагали агентам наличные взятки за воспроизведение информации из средств поддержки клиентов.
Согласно отчету, злоумышленники получили доступ к нескольким типам данных клиентов, включая имена, адреса, номера телефонов и адреса электронной почты. Они также получили доступ к замаскированным номерам социального страхования (последние четыре цифры), замаскированным номерам банковских счетов, некоторым идентификаторам банковских счетов, фотографиям государственных удостоверений личности, таких как водительские удостоверения и паспорта, снимкам балансов счетов и историям транзакций.
https://t.co/evpIBMFvRW pic.twitter.com/f6UPdkL5R0
— Брайан Армстронг (@brian_armstrong) мая 15, 2025
Помимо этого, атакующие также использовали санкционные корпоративные данные. Включая отчеты, учебные материалы и коммуникации, которые были предоставлены для помощи агентам. Однако Coinbase повторил, что атака не нарушила ряд фундаментальных категорий информации.
Армстронг обратился к хакерам, которые попытались вымогать у Coinbase платеж в размере $20 миллионов в обмен на нераскрытие украденной информации в своем видео. «Я собираюсь публично ответить этим атакующим, сказав нет, мы не будем платить ваш выкуп».
Coinbase запускает меры по смягчению последствий
Coinbase выпустил подробный отчет об инциденте безопасности. Это включает краткосрочную защиту потребителей и долгосрочные улучшения безопасности. Coinbase пообещал «сделать клиентов целыми», возместив пользователям, которые были обмануты с отправкой средств атакующим в атаках социальной инженерии через украденные учетные данные.
Coinbase также объявил об открытии нового центра поддержки в Соединенных Штатах и внедрении более строгих мер безопасности и мониторинга во всех локациях. Армстронг конкретно упомянул «перемещение некоторых наших операций по поддержке клиентов в результате этого» в своем видеообращении.
Компания также укрепляет защиту, увеличивая инвестиции в обнаружение угроз изнутри, автоматизированные системы реагирования и симуляции безопасности для выявления потенциальных уязвимостей во внутренних системах. Coinbase подтвердил, что скомпрометированные инсайдеры «были уволены на месте и переданы в ведение правоохранительных органов США и международных органов».
Coinbase выпускает рекомендации для помощи пользователям
Coinbase выпустил конкретные рекомендации, чтобы помочь клиентам защитить себя от потенциальных попыток социальной инженерии, которые могут возникнуть в результате утечки данных. Компания предупреждает пользователей быть бдительными в отношении имитаторов, которые могут выдавать себя за сотрудников Coinbase и пытаться подтолкнуть их к переводу средств.
В своем совете по безопасности Coinbase подчеркнул несколько ключевых моментов о своих законных практиках коммуникации: «Coinbase никогда не попросит ваш пароль, коды 2FA или заставить вас перевести активы на конкретный или новый адрес, счет, хранилище или кошелек. Мы никогда не позвоним и не отправим вам SMS, чтобы дать вам новую сид-фразу или адрес кошелька для перемещения ваших средств». Компания советует клиентам немедленно положить трубку, если они получат такие звонки.
Компания уже отправила уведомления о воздействии затронутым пользователям и планирует держать сообщество в курсе по мере продвижения расследования. Для тех клиентов, чьи данные были скомпрометированы, основной риск исходит от потенциальных атак социальной инженерии, где мошенники используют украденную личную информацию, чтобы казаться законными при контакте с жертвами.
В своем видеообращении генеральный директор Брайан Армстронг доставил строгое сообщение атакующим и другим, кто может подумать о нацеливании на биржу в будущем: «Для этих потенциальных вымогателей или любого, кто стремится навредить клиентам Coinbase, знайте, что мы будем преследовать вас и приводить вас к правосудию».
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Вигнеш Карунанидхи
Вигнеш — автор контента о криптовалютах, крипто-журналист, редактор контента и менеджер социальных сетей. Более 6 лет он работал с Watcher.guru, BeInCrypto, CoinGape, Milkroad и Airdrops. Его навыки освещения новостей в сфере технологий, робототехники, бизнеса и ИИ были отточены благодаря степени магистра коммерции.
















