Coinbase подтвердила утечку данных из-за инсайдера

Coinbase подтвердила утечку данных из-за инсайдера

Криптобиржа Coinbase подтвердила инцидент информационной безопасности, связанный с действиями инсайдера и утечкой скриншотов внутренних инструментов службы поддержки. Об этом компания сообщила после публикаций в профильных медиа и появления материалов на киберпреступных форумах.

По данным компании, один из сотрудников или подрядчиков службы поддержки сделал скриншоты внутренних интерфейсов, используемых для работы с обращениями пользователей. Эти изображения впоследствии оказались в открытом доступе и были использованы злоумышленниками для социальной инженерии. В Coinbase уточнили, что скриншоты демонстрировали внутренние панели поддержки, но не содержали приватных ключей или прямого доступа к средствам клиентов.

После выявления инцидента Coinbase провела внутреннее расследование, ограничила доступ к затронутым инструментам и отключила учетные записи, связанные с утечкой. Компания также пересмотрела процедуры контроля доступа и усилила мониторинг действий сотрудников, имеющих доступ к чувствительным системам.

В Coinbase подчеркнули, что утечка не была результатом взлома инфраструктуры и не привела к компрометации кошельков или балансов пользователей. Однако опубликованные материалы могли повысить доверие к мошенническим сообщениям, выдаваемым за официальную поддержку, что увеличивает риски фишинга.

Эксперты по безопасности отмечают, что инцидент подчеркивает роль инсайдерских угроз даже в крупных технологических компаниях. Скриншоты внутренних систем, не содержащие прямых данных клиентов, могут использоваться для создания убедительных атак социальной инженерии и обхода пользовательской бдительности.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.