За деньги — да: как преступники «купили» службу поддержки Coinbase

Support81

Модератор
Хакеры даже не взламывали систему — они просто нашли слабое звено.
Coinbase



Криптовалютная биржа Coinbase столкнулась с серьёзным инцидентом, связанным с утечкой данных клиентов. По заявлению компании, злоумышленники получили доступ к внутренним инструментам поддержки клиентов и похитили персональную информацию части пользователей.

Как выяснилось, преступники выстроили свою атаку на недобросовестных сотрудниках службы поддержки, работающих за рубежом. Им была предложена взятка за копирование данных из клиентских систем. По данным Coinbase, речь идёт о небольшом числе вовлечённых работников в Индии, все они уже уволены. Охваченная утечкой база составляет менее 1% от общего числа ежемесячно активных клиентов платформы — то есть меньше 97 тысяч пользователей из почти 9,7 миллиона.

Целью атаки было составление базы пользователей, которых впоследствии пытались обманом заставить перевести криптовалюту на мошеннические счета. Для этого злоумышленники маскировались под представителей Coinbase и применяли методы социальной инженерии. Хотя сами аккаунты не были взломаны, а пароли, приватные ключи и балансы остались в безопасности, часть клиентов всё же добровольно передали свои средства киберпреступникам.

Среди похищенных хакерами данных оказались имена, адреса, номера телефонов, адреса электронной почты, замаскированные номера социального страхования (только последние четыре цифры), банковские реквизиты в частичном виде, изображения документов, таких как водительские права и паспорта, а также информация о балансе аккаунта и история транзакций. Кроме того, в руки злоумышленников попали внутренние документы Coinbase, материалы для обучения и переписка, доступная агентам поддержки.

11 мая 2025 года преступники предприняли попытку вымогательства, потребовав у Coinbase 20 миллионов долларов в обмен на нераспространение данных. Однако компания отказалась выполнять требования и сразу уведомила об инциденте регулирующие органы и СМИ. По данным Fortune, никаких следов взлома премиальных аккаунтов Coinbase Prime обнаружено не было.

Компания заявила, что вернёт деньги всем пострадавшим клиентам, ставшим жертвами обмана. Дополнительно введены новые меры безопасности — например, для подозрительных аккаунтов усилили проверки при выводе крупных сумм, а в инфраструктуре внедряются дополнительные защитные механизмы для предотвращения инсайдерских угроз.

В качестве поощрения за помощь в расследовании Coinbase учредила фонд в размере 20 миллионов долларов для тех, кто предоставит информацию, способствующую аресту и осуждению виновных. Также клиентам рекомендуется включить функцию белого списка адресов для вывода средств, активировать двухфакторную аутентификацию и сохранять бдительность при взаимодействии с неизвестными представителями, даже если они представляются сотрудниками биржи.
Подробнее: https://www.securitylab.ru/news/559388.php
 
Похожие темы
lizun YOhealth - получай деньги за шаги Способы заработка 0
Support81 Грязные деньги стали чистыми: Lazarus отмыла миллиард долларов за две недели Новости в сети 0
Support81 Хомяк ест ваши деньги: за что на самом деле борются игроки Hamster Kombat Новости в сети 2
Support81 Прецедент для России: прокуратура Ленобласти взыскивает деньги с оператора за дистанционное мошенничество Новости в сети 0
U Получай деньги за простые задания онлайн Способы заработка 0
Support81 Литературный бум в мире киберпреступников: за что платят большие деньги? Новости в сети 0
R Деньги за верификацию в приложение TRANSFERGO Способы заработка 0
A Легкие деньги за простые действия Способы заработка 4
Ltybcrf Интересно [Белая схема] легкие деньги на МТС [от 200 рублей за 10 минут] Способы заработка 2
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
Ltybcrf Легкие деньги на МТС [300 рублей за 10 минут] Способы заработка 7
Ltybcrf [Белая схема] легкие деньги на МТС [от 200 рублей за 10 минут] Раздачи и сливы 3
W Sales Processing бесплатные Деньги и 0.56$ за каждого реферала Способы заработка 3
Admin Интересно Киберпреступники извинились за ошибочную атаку и помогли восстановить системы. Новости в сети 0
Admin Интересно Резкий рост ИИ-атак зафиксирован за год. Новости в сети 0
Admin Интересно Разработчики платят за мусор в запросах к ИИ. Проект Headroom сэкономил им $700 тыс. Новости в сети 0
Admin Интересно Российские айтишники перестали торговаться за зарплаты. Новости в сети 0
Admin Интересно Жительница Батайска потеряла 250 тысяч рублей из-за мошенников, выдававших себя за полицейских. Новости в сети 0
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно Anthropic готовится к IPO, опережая OpenAI в гонке за лидерство на рынке ИИ. Новости в сети 0
Admin Интересно 1,34 миллиона адресов за 23 часа. Израиль предположительно попытался выкачать архив арабской журналистики. Новости в сети 0
Admin Интересно ЕС оштрафовал Temu на $232 млн за продажу незаконных товаров. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Веб-сайты получили новый способ слежки за пользователями через анализ активности SSD. Новости в сети 0
Admin Интересно Исследователь Nightmare-Eclipse вызвал недовольство Microsoft из-за публикации уязвимостей. Новости в сети 0
Admin Интересно Беспилотник Quarterhorse Mk 2.1 преодолел звуковой барьер за 90 дней. Новости в сети 0
Admin Интересно ИИ может заблокировать вашу карту за 200 миллисекунд без объяснений. Новости в сети 0
Admin Интересно Пользователи массово переходят на DuckDuckGo из-за навязывания ИИ в Google. Новости в сети 0
Admin Интересно Российские компании используют ИИ для контроля за сотрудниками. Новости в сети 0
Admin Интересно Uber потратил весь годовой бюджет на ИИ за четыре месяца без видимых результатов. Новости в сети 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Китайская полиция создала систему тотальной слежки за иностранцами. Новости в сети 0
Admin Интересно Александр Дугин предложил выдавать доступ к интернету за хорошее поведение. Новости в сети 0
Admin Интересно Русскоязычный мошенник пять лет выдавал себя за американского патриота и зарабатывал на криптомошенничестве. Новости в сети 0
Admin Интересно Мегалодон проснулся в глубинах GitHub: 5561 репозиторий заражен вредоносными коммитами за 6 часов. Новости в сети 0
Admin Интересно Waymo приостановила работу беспилотных такси в пяти городах США из-за проблем с наводнениями. Новости в сети 0
Admin Интересно HackerOne сократила выплаты багхантерам за обнаружение уязвимостей. Новости в сети 0
Admin Интересно Ваш автомобиль следит за вами и передаёт данные страховщикам. Новости в сети 0
Admin Интересно Оператор ботнета Kimwolf арестован в Канаде за организацию DDoS-атак. Новости в сети 0
Admin Интересно Посетитель Disneyland подал иск на $5 млн за использование технологии распознавания лиц. Новости в сети 0
Admin Интересно Плату за VPN-трафик переносят уже в третий раз. Новости в сети 0
Admin Интересно Intuit сокращает 17% сотрудников из-за реструктуризации с упором на ИИ. Новости в сети 0
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно Слежка за близкими стала индустрией. Касперский оценил рынок киберсталкинга. Новости в сети 0
Admin Интересно Телефонные мошенники сдаются в полицию из-за уличной рекламы. Новости в сети 0
Admin Интересно Образовательная платформа временно отключилась из-за атаки вымогателей. Новости в сети 0
Admin Интересно Компания Ernst & Young отозвала кибербезопасный отчет из-за ошибок искусственного интеллекта. Новости в сети 0
Admin Интересно Крупные IT-компании угрожают уходом из Канады из-за нового законопроекта C-22. Новости в сети 0
Admin Интересно Мессенджер MAX вызывает споры из-за сбора данных и блокировки VPN. Новости в сети 0

Название темы