За деньги — да: как преступники «купили» службу поддержки Coinbase

Support81

Модератор
Хакеры даже не взламывали систему — они просто нашли слабое звено.
Coinbase



Криптовалютная биржа Coinbase столкнулась с серьёзным инцидентом, связанным с утечкой данных клиентов. По заявлению компании, злоумышленники получили доступ к внутренним инструментам поддержки клиентов и похитили персональную информацию части пользователей.

Как выяснилось, преступники выстроили свою атаку на недобросовестных сотрудниках службы поддержки, работающих за рубежом. Им была предложена взятка за копирование данных из клиентских систем. По данным Coinbase, речь идёт о небольшом числе вовлечённых работников в Индии, все они уже уволены. Охваченная утечкой база составляет менее 1% от общего числа ежемесячно активных клиентов платформы — то есть меньше 97 тысяч пользователей из почти 9,7 миллиона.

Целью атаки было составление базы пользователей, которых впоследствии пытались обманом заставить перевести криптовалюту на мошеннические счета. Для этого злоумышленники маскировались под представителей Coinbase и применяли методы социальной инженерии. Хотя сами аккаунты не были взломаны, а пароли, приватные ключи и балансы остались в безопасности, часть клиентов всё же добровольно передали свои средства киберпреступникам.

Среди похищенных хакерами данных оказались имена, адреса, номера телефонов, адреса электронной почты, замаскированные номера социального страхования (только последние четыре цифры), банковские реквизиты в частичном виде, изображения документов, таких как водительские права и паспорта, а также информация о балансе аккаунта и история транзакций. Кроме того, в руки злоумышленников попали внутренние документы Coinbase, материалы для обучения и переписка, доступная агентам поддержки.

11 мая 2025 года преступники предприняли попытку вымогательства, потребовав у Coinbase 20 миллионов долларов в обмен на нераспространение данных. Однако компания отказалась выполнять требования и сразу уведомила об инциденте регулирующие органы и СМИ. По данным Fortune, никаких следов взлома премиальных аккаунтов Coinbase Prime обнаружено не было.

Компания заявила, что вернёт деньги всем пострадавшим клиентам, ставшим жертвами обмана. Дополнительно введены новые меры безопасности — например, для подозрительных аккаунтов усилили проверки при выводе крупных сумм, а в инфраструктуре внедряются дополнительные защитные механизмы для предотвращения инсайдерских угроз.

В качестве поощрения за помощь в расследовании Coinbase учредила фонд в размере 20 миллионов долларов для тех, кто предоставит информацию, способствующую аресту и осуждению виновных. Также клиентам рекомендуется включить функцию белого списка адресов для вывода средств, активировать двухфакторную аутентификацию и сохранять бдительность при взаимодействии с неизвестными представителями, даже если они представляются сотрудниками биржи.
Подробнее: https://www.securitylab.ru/news/559388.php
 
Похожие темы
lizun YOhealth - получай деньги за шаги Способы заработка 0
Support81 Грязные деньги стали чистыми: Lazarus отмыла миллиард долларов за две недели Новости в сети 0
Support81 Хомяк ест ваши деньги: за что на самом деле борются игроки Hamster Kombat Новости в сети 2
Support81 Прецедент для России: прокуратура Ленобласти взыскивает деньги с оператора за дистанционное мошенничество Новости в сети 0
U Получай деньги за простые задания онлайн Способы заработка 0
Support81 Литературный бум в мире киберпреступников: за что платят большие деньги? Новости в сети 0
R Деньги за верификацию в приложение TRANSFERGO Способы заработка 0
A Легкие деньги за простые действия Способы заработка 4
Ltybcrf Интересно [Белая схема] легкие деньги на МТС [от 200 рублей за 10 минут] Способы заработка 2
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
Ltybcrf Легкие деньги на МТС [300 рублей за 10 минут] Способы заработка 7
Ltybcrf [Белая схема] легкие деньги на МТС [от 200 рублей за 10 минут] Раздачи и сливы 3
W Sales Processing бесплатные Деньги и 0.56$ за каждого реферала Способы заработка 3
Admin Интересно Железнодорожная сеть Германии полностью остановилась из-за сбоя в системе связи. Новости в сети 0
Admin Интересно Британский суд одобрил коллективный иск к Apple на $4 млрд из-за iCloud. Новости в сети 0
Admin Интересно Ученые превращают кофейную гущу в биоуголь за 90 секунд. Новости в сети 0
Admin Интересно Известный скептик Майкл Шермер извинился перед Дэвидом Грушем за свои высказывания. Новости в сети 0
Admin Интересно Сенат США предложил штраф в 750 тысяч долларов за незаконные дипфейки. Новости в сети 0
Admin Интересно Телескоп Swift может потерять орбиту из-за повышенного сопротивления атмосферы. Новости в сети 0
Admin Интересно Россияне стали меньше пользоваться интернетом из-за ограничений. Новости в сети 0
Admin Интересно Telegram заблокирован в Индии из-за утечки экзаменационных материалов. Новости в сети 0
Admin Интересно Глава британского регулятора данных ушёл в отставку из-за неподобающего поведения. Новости в сети 0
Admin Интересно Google отказалась платить за критическую уязвимость в облачном сервисе. Новости в сети 0
Admin Интересно Salesforce отключила интеграцию с приложением Klue из-за утечки данных клиентов. Новости в сети 0
Admin Интересно Индийский суд поддержал временный запрет Telegram из-за утечки экзаменационных материалов. Новости в сети 0
Admin Интересно App Store следит за каждым действием пользователя благодаря новой функции. Новости в сети 0
Admin Интересно Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам. Новости в сети 0
Admin Интересно Оборонный подрядчик оштрафован на $500 тыс. за ложные данные о кибербезопасности. Новости в сети 0
Admin Интересно Школьник создал вредоносную инфраструктуру за пару евро и взломал автобизнес. Новости в сети 0
Admin Интересно Apple предупредила о возможном повышении цен из-за роста стоимости чипов. Новости в сети 0
Admin Интересно Третья мировая война, культ и ядерная энергетика. О чём говорят за закрытыми дверями богатейшие люди мира. Новости в сети 0
Admin Интересно Commodore представила раскладушку Callback 8020 за 640 долларов. Новости в сети 0
Admin Интересно США ограничили доступ к моделям ИИ Anthropic из-за опасений их использования иностранными военными. Новости в сети 0
Admin Интересно Бунт в прямом эфире. Инженеры Meta сорвали презентацию из-за рутины вокруг ИИ. Новости в сети 0
Admin Интересно Разработчик xAI уволен за попытки сделать Grok безопаснее. Новости в сети 0
Admin Интересно Amazon сообщает об использовании 2,5 миллиардов галлонов воды в своих дата-центрах за прошлый год. Новости в сети 0
Admin Интересно Grok Imagine снова оказался в центре скандала из-за дипфейков. Новости в сети 0
Admin Интересно Польша вводит уголовную ответственность за трансляции насилия с тюремным сроком до 5 лет. Новости в сети 0
Admin Интересно Новая уязвимость позволяет обойти защиту BitLocker за пару минут. Новости в сети 0
Admin Интересно CISA добавила уязвимости Cisco, Chrome и Arista в каталог KEV из-за активной эксплуатации. Новости в сети 0
Admin Интересно Элон Маск и Джефф Безос соревнуются за контроль над Wi-Fi в самолётах. Новости в сети 0
Admin Интересно Магазин будущего уже открыт: робот за прилавком, ноль людей на смене, работает круглосуточно. Новости в сети 0
Admin Интересно Signal критикует Великобританию за «дистопическое» сканирование устройств. Новости в сети 0
Admin Интересно OpenAI подала заявку на IPO в США вслед за Anthropic. Новости в сети 0
Admin Интересно Signal, DuckDuckGo и NordVPN угрожают уходом из Канады из-за законопроекта о слежке. Новости в сети 0
Admin Интересно Открытое ПО сталкивается с новыми вызовами из-за угроз в цепочке поставок. Новости в сети 0
Admin Интересно Meta усиливает юридическую борьбу с израильской компанией NSO из-за атак на WhatsApp. Новости в сети 0
Admin Интересно Впервые за 50 лет: Россия снова строит сверхзвуковой пассажирский самолёт. Новости в сети 0
Admin Интересно Юридическая фирма Weil заплатила вымогателям $20 миллионов за три дня. Новости в сети 0
Admin Интересно Нейросеть нарисовала, человек сел. Первые уголовные приговоры за ИИ-порнографию в России. Новости в сети 0

Название темы