Coinbase повідомила про масштабний витік даних
1 min read

Coinbase повідомила про масштабний витік даних

Один із найбільших криптовалютних сервісів Coinbase, підтвердив факт масштабного витоку даних. Унаслідок зламу було скомпрометовано персональну інформацію клієнтів. Зокрема документи, що посвідчують особу, а також викрадено частину внутрішньої документації компанії. За словами представників платформи, нападники діяли через підкуп співробітників, а спроба шантажу оцінювалася в 20 мільйонів доларів.

Витік даних в Coinbase

Згідно з офіційною заявою до американських регуляторів, Coinbase виявила зловмисну активність у своїх системах ще кілька місяців тому. Компанія повідомила, що хакер, який вийшов на зв’язок цього тижня, пригрозив оприлюднити отримані дані користувачів, якщо не отримає викуп.

Як з’ясувалося, зловмисники отримали доступ до конфіденційної інформації через кількох зовнішніх співробітників служби підтримки, які працювали за межами США. Саме вони, використовуючи свій службовий доступ, збирали дані з внутрішніх систем платформи. Після викриття ці працівники були звільнені.

Серед викрадених даних повні імена клієнтів, поштові та електронні адреси, номери телефонів, банківські ідентифікатори та копії документів, що посвідчують особу (паспорти, водійські посвідчення).

Крім даних клієнтів, хакери також викрали внутрішні корпоративні документи. У своєму блозі Coinbase наголосила, що не пішла на вимоги зловмисників і відмовилася виплачувати викуп, який, за словами CEO Браяна Армстронга, становив 20 мільйонів доларів.

Представниця компанії Наташа Лабранш запевнила, що постраждали менше 1% від 9,7 мільйона щомісячних активних користувачів платформи. Тим часом Coinbase уже повідомила потенційно постраждалих клієнтів і вжила запобіжних заходів, аби мінімізувати наслідки інциденту.