Your bank is using your money. You’re getting the scraps.WATCH FREE

Coinbase сообщила о 69 461 пользователе, пострадавших от кражи данных в декабре 2024 года

В этом посте:

  • Coinbase подтверждает, что утечка данных в декабре 2024 года затронула 69 461 пользователя; злоумышленники потребовали выкуп в размере 20 миллионов долларов.
  • Хакеры подкупали иностранных агентов поддержки, чтобы те украли данные KYC, включая удостоверения личности, адреса и банковскую информацию.
  • Министерство юстиции США начало уголовное расследование; критики осуждают задержку с раскрытием информации компанией Coinbase и призывают к ужесточению защиты данных.

Компания Coinbase Global Inc., крупнейшая криптовалютная биржа в США, сообщила о том, что в декабре 2024 года в результате утечки данных была скомпрометирована конфиденциальная личная информация 69 461 пользователя. 

Компания раскрыла масштабы атаки в заявлении, поданном во вторник в Генеральную прокуратуру штата Мэн, спустя несколько недель после подтверждения того, что киберпреступники потребовали выкуп в размере 20 миллионов долларов, чтобы предотвратить публикацию украденных данных в даркнете.

По имеющимся данным, хакерская атака затронула менее 1% глобальной пользовательской базы компании, но спровоцировала многочисленные федеральные расследования и судебные иски по поводу того, как компания отреагировала на атаку.

Взятки и социальная инженерия привели к утечке данных

По данным компании и источников, знакомых с ситуацией, злоумышленники использовали методы социальной инженерии для проникновения во внутренние системы Coinbase. Целью атак были сотрудники криптовалютной биржи, в частности, агенты службы поддержки клиентов, работающие за пределами США, а не использование технических уязвимостей.

Компания Coinbase заявила, что представители, работающие в Индии, получали взятки cash в обмен на доступ к внутренним инструментам и информации о клиентах. Компрометированные данные включают имена, адреса, гражданство, номера удостоверений личности, выданных государственными органами, даты рождения и банковскую информацию.

данным, позволяющим идентифицировать клиента (KYC) . Coinbase подтвердила, что пароли, закрытые ключи и средства пользователей не пострадали, но специалисты по кибербезопасности и пользователи опасаются, что эта информация может быть использована для кражи личных данных и выдачи себя за другое лицо dent

См. также  «Открывая будущее: интеграция ИИ с децентрализованными блокчейн-сетями».

Отклоненные требования о выкупе и реакция регулирующих органов

Компания Coinbase сообщила, что первое требование о выкупе поступило по анонимному электронному письму 11 мая, спустя несколько месяцев после первоначальной кражи данных, произошедшей 26 декабря. Преступники угрожали криптовалютной бирже публикацией украденной информации в даркнете, если компания не заплатит 20 миллионов долларов.

В своем публичном заявлении Coinbase сообщила, что злоумышленники начали сбор пользовательских данных, используя уязвимости в работе агентов службы поддержки, находящихся за рубежом, за несколько месяцев до отправки запроса на выкуп. Весь персонал, причастный к взлому, был уволен.

Власти Вашингтона расследуют взлом в рамках уголовного расследования, инициированного Министерством юстиции США. Coinbase продолжает настаивать на полном сотрудничестве со всеми соответствующими правоохранительными органами внутри страны и за рубежом.

Критика в связи с задержкой в ​​раскрытии информации 

Во вторник американский инвестор и основатель TechCrunch Майкл Аррингтон осудил компанию за задержку с информированием общественности. На платформе социальных сетей X Аррингтон заявил своим подписчикам, что человеческие жертвы, которые могут последовать за такой утечкой личных данных, «выражены в страданиях»

« Вероятно, это уже причинило вред », — объяснил Аррингтон. « Человеческие потери намного превышают те 400 миллионов долларов, которые, по их мнению, компании придется выплатить пострадавшим ».

См. также:  Bitcoin на сумму 11 миллиардов долларов на коррекцию BTC и ETH с короткими позициями на 900 миллионов долларов.

Аррингтон использовал этотdent , чтобы раскритиковать существующие правила KYC (Know Your Customer — «Знай своего клиента»), назвав их неэффективными и опасными. Он утверждал, что эти законы в сочетании с корпоративным сокращением расходов и мягкими штрафами за утечки данных создают условия, благоприятные для злоупотреблений.

«И правительствам, и корпорациям необходимо активизироваться, чтобы остановить это. Цена этого может быть измерена только человеческими страданиями», — заключил он.

По оценкам Coinbase, общие финансовые потери от утечки данных могут составить от 180 до 400 миллионов долларов, включая компенсацию клиентам и меры по устранению последствий.

Майк Дудас , управляющий партнер венчурной компании 6MV, специализирующейся на веб-технологиях, считает, что он может оказаться среди тех, кто станет мишенью хакеров. « Это масштабная утечка данных, объем предоставленной личной информации ошеломляет », — заявил Дудас журналистам. Он подчеркнул, что последствия могут выходить за рамки dent личных данных, и хакеры могут попытаться запугать криптоинвесторов и руководителей компаний.

Ваши ключи, ваша карта. Тратьте деньги, не передавая свои средства, и получайте доходность более 8% на свой баланс с Ether.fi Cash .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan