Coinbase подтвердила утечку данных из-за инсайдера

Coinbase подтвердила утечку данных из-за инсайдера

Криптобиржа Coinbase подтвердила инцидент информационной безопасности, связанный с действиями инсайдера и утечкой скриншотов внутренних инструментов службы поддержки. Об этом компания сообщила после публикаций в профильных медиа и появления материалов на киберпреступных форумах.

По данным компании, один из сотрудников или подрядчиков службы поддержки сделал скриншоты внутренних интерфейсов, используемых для работы с обращениями пользователей. Эти изображения впоследствии оказались в открытом доступе и были использованы злоумышленниками для социальной инженерии. В Coinbase уточнили, что скриншоты демонстрировали внутренние панели поддержки, но не содержали приватных ключей или прямого доступа к средствам клиентов.

После выявления инцидента Coinbase провела внутреннее расследование, ограничила доступ к затронутым инструментам и отключила учетные записи, связанные с утечкой. Компания также пересмотрела процедуры контроля доступа и усилила мониторинг действий сотрудников, имеющих доступ к чувствительным системам.

В Coinbase подчеркнули, что утечка не была результатом взлома инфраструктуры и не привела к компрометации кошельков или балансов пользователей. Однако опубликованные материалы могли повысить доверие к мошенническим сообщениям, выдаваемым за официальную поддержку, что увеличивает риски фишинга.

Эксперты по безопасности отмечают, что инцидент подчеркивает роль инсайдерских угроз даже в крупных технологических компаниях. Скриншоты внутренних систем, не содержащие прямых данных клиентов, могут использоваться для создания убедительных атак социальной инженерии и обхода пользовательской бдительности.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.