$20 млн за молчание: Coinbase раскрыла детали утечки KYC-данных 69 000 клиентов

Coinbase официально признала: в результате декабрьской утечки 2024 года злоумышленники получили доступ к данным 69 461 пользователя. Об этом говорится в уведомлении для властей штата Мэн. Хакеры действовали через подкуп иностранных сотрудников поддержки, добравшись до внутренней клиентской базы.

Угрозы не заставили себя ждать — злоумышленники потребовали $20 млн в обмен на неразглашение информации, включающей персональные данные: имена, адреса, email. Биржа отказалась платить и выделила аналогичную сумму в фонд вознаграждения за помощь в поиске хакеров.

Coinbase утверждает, что средства пользователей и их пароли остались вне зоны риска, однако независимые эксперты отмечают, что даже частичная KYC-информация может быть использована для фишинга, кражи SIM-карт и иных схем социальной инженерии.

Расходы на устранение последствий биржа оценила до $400 млн. Сотрудники, причастные к утечке, переданы правоохранителям. Майкл Аррингтон, основатель TechCrunch, раскритиковал компанию за позднее уведомление и предупредил: в подобных случаях под угрозой оказываются не только данные, но и жизни.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Вернуться наверх