За деньги — да: как преступники «купили» службу поддержки Coinbase

Support81

Модератор
Хакеры даже не взламывали систему — они просто нашли слабое звено.
Coinbase



Криптовалютная биржа Coinbase столкнулась с серьёзным инцидентом, связанным с утечкой данных клиентов. По заявлению компании, злоумышленники получили доступ к внутренним инструментам поддержки клиентов и похитили персональную информацию части пользователей.

Как выяснилось, преступники выстроили свою атаку на недобросовестных сотрудниках службы поддержки, работающих за рубежом. Им была предложена взятка за копирование данных из клиентских систем. По данным Coinbase, речь идёт о небольшом числе вовлечённых работников в Индии, все они уже уволены. Охваченная утечкой база составляет менее 1% от общего числа ежемесячно активных клиентов платформы — то есть меньше 97 тысяч пользователей из почти 9,7 миллиона.

Целью атаки было составление базы пользователей, которых впоследствии пытались обманом заставить перевести криптовалюту на мошеннические счета. Для этого злоумышленники маскировались под представителей Coinbase и применяли методы социальной инженерии. Хотя сами аккаунты не были взломаны, а пароли, приватные ключи и балансы остались в безопасности, часть клиентов всё же добровольно передали свои средства киберпреступникам.

Среди похищенных хакерами данных оказались имена, адреса, номера телефонов, адреса электронной почты, замаскированные номера социального страхования (только последние четыре цифры), банковские реквизиты в частичном виде, изображения документов, таких как водительские права и паспорта, а также информация о балансе аккаунта и история транзакций. Кроме того, в руки злоумышленников попали внутренние документы Coinbase, материалы для обучения и переписка, доступная агентам поддержки.

11 мая 2025 года преступники предприняли попытку вымогательства, потребовав у Coinbase 20 миллионов долларов в обмен на нераспространение данных. Однако компания отказалась выполнять требования и сразу уведомила об инциденте регулирующие органы и СМИ. По данным Fortune, никаких следов взлома премиальных аккаунтов Coinbase Prime обнаружено не было.

Компания заявила, что вернёт деньги всем пострадавшим клиентам, ставшим жертвами обмана. Дополнительно введены новые меры безопасности — например, для подозрительных аккаунтов усилили проверки при выводе крупных сумм, а в инфраструктуре внедряются дополнительные защитные механизмы для предотвращения инсайдерских угроз.

В качестве поощрения за помощь в расследовании Coinbase учредила фонд в размере 20 миллионов долларов для тех, кто предоставит информацию, способствующую аресту и осуждению виновных. Также клиентам рекомендуется включить функцию белого списка адресов для вывода средств, активировать двухфакторную аутентификацию и сохранять бдительность при взаимодействии с неизвестными представителями, даже если они представляются сотрудниками биржи.
Подробнее: https://www.securitylab.ru/news/559388.php
 
Похожие темы
lizun YOhealth - получай деньги за шаги Способы заработка 0
Support81 Грязные деньги стали чистыми: Lazarus отмыла миллиард долларов за две недели Новости в сети 0
Support81 Хомяк ест ваши деньги: за что на самом деле борются игроки Hamster Kombat Новости в сети 2
Support81 Прецедент для России: прокуратура Ленобласти взыскивает деньги с оператора за дистанционное мошенничество Новости в сети 0
U Получай деньги за простые задания онлайн Способы заработка 0
Support81 Литературный бум в мире киберпреступников: за что платят большие деньги? Новости в сети 0
R Деньги за верификацию в приложение TRANSFERGO Способы заработка 0
A Легкие деньги за простые действия Способы заработка 4
Ltybcrf Интересно [Белая схема] легкие деньги на МТС [от 200 рублей за 10 минут] Способы заработка 2
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
Ltybcrf Легкие деньги на МТС [300 рублей за 10 минут] Способы заработка 7
Ltybcrf [Белая схема] легкие деньги на МТС [от 200 рублей за 10 минут] Раздачи и сливы 3
W Sales Processing бесплатные Деньги и 0.56$ за каждого реферала Способы заработка 3
Admin Интересно Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов. Новости в сети 0
Admin Интересно Фейковый Ledger Live работал в App Store с 7 апреля. За неделю воры украли семь миллионов долларов. Новости в сети 0
Admin Интересно Популярный IPTV-плеер DRM-play временно недоступен из-за изъятия серверов. Новости в сети 0
Admin Интересно Великобритания ужесточает ответственность за публикацию запрещённого контента. Новости в сети 0
Admin Интересно Tesla отключила функцию автопилота у 100 тысяч владельцев за взлом системы. Новости в сети 0
Admin Интересно Нефтегазовая компания потеряла сотни тысяч фунтов из-за кибератаки. Новости в сети 0
Admin Интересно OpenAI приостанавливает строительство супер дата-центра в Великобритании из-за высоких затрат на электроэнергию. Новости в сети 0
Admin Интересно Роскомнадзор больше не один. Теперь за вашим VPN следят ещё 19 приложений. Новости в сети 0
Admin Интересно Спецслужбы используют мобильные игры для слежки за пользователями. Новости в сети 0
Admin Интересно Кофемашина в офисе: варит эспрессо и сливает данные за границу. Новости в сети 0
Admin Интересно LinkedIn обвиняют в шпионаже за пользователями через браузеры. Новости в сети 0
Admin Интересно Платформа X планирует автоматически блокировать аккаунты за первые публикации о криптовалюте. Новости в сети 0
Admin Интересно GitHub заблокировал доступ к сети проектов из-за утечки кода Anthropic. Новости в сети 0
Admin Интересно ICE использует шпионское ПО для борьбы с фентанилом, вызывая опасения за приватность. Новости в сети 0
Admin Интересно Люди снова летят к Луне — впервые за 54 года. Новости в сети 0
Admin Интересно Итальянская компания создала поддельную версию WhatsApp для слежки за пользователями. Новости в сети 0
Admin Интересно Piter-IX повышает цены на услуги из-за роста затрат и блокировок. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Дроны теперь запускает робот-камикадзе. Люди остались за километры от смерти. Новости в сети 0
Admin Интересно Павел Дуров раскритиковал Apple за блокировку VPN-клиентов в России. Новости в сети 0
Admin Интересно НАСА готовится к запуску первой пилотируемой миссии на Луну за более чем 50 лет. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Ваш интернет под колпаком, а вы и не заметили. Рассказываем про невидимый код для слежки за миллионами. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно Армянского программиста экстрадировали в США за создание вредоноса RedLine. Новости в сети 0
Admin Интересно Использование VPN может усилить слежку за пользователями. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости. Новости в сети 0
Admin Интересно Российский хакер приговорён к двум годам тюрьмы за управление ботнетом и атаки вымогателей. Новости в сети 0
Admin Интересно Meta обязана выплатить $375 млн за эксплуатацию детей — присяжные признали платформу небезопасной. Новости в сети 0
Admin Интересно FCC запретила импорт новых маршрутизаторов иностранного производства из-за рисков для кибербезопасности. Новости в сети 0
Admin Интересно Количество DDoS-атак выросло в полтора раза за год. Новости в сети 0
Admin Интересно Хотели видео с Каддафи, а получили хакеров в совете директоров. Госструктуры Ливии отплатили за любопытство. Новости в сети 0
Admin Интересно Amazon и Lidl планируют продавать солнечные панели в Великобритании для борьбы с ростом счетов за энергию. Новости в сети 0
Admin Интересно Российский хакер приговорён к 6,75 годам тюрьмы за участие в атаках с вымогательством. Новости в сети 0
Admin Интересно Пенсионерам отключат межгород. Кому еще в России запретят принимать звонки из-за границы. Новости в сети 0
Admin Интересно Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти. Новости в сети 0

Название темы