Криптобиржа Coinbase подтвердила инцидент информационной безопасности, связанный с действиями инсайдера и утечкой скриншотов внутренних инструментов службы поддержки. Об этом компания сообщила после публикаций в профильных медиа и появления материалов на киберпреступных форумах.
По данным компании, один из сотрудников или подрядчиков службы поддержки сделал скриншоты внутренних интерфейсов, используемых для работы с обращениями пользователей. Эти изображения впоследствии оказались в открытом доступе и были использованы злоумышленниками для социальной инженерии. В Coinbase уточнили, что скриншоты демонстрировали внутренние панели поддержки, но не содержали приватных ключей или прямого доступа к средствам клиентов.
После выявления инцидента Coinbase провела внутреннее расследование, ограничила доступ к затронутым инструментам и отключила учетные записи, связанные с утечкой. Компания также пересмотрела процедуры контроля доступа и усилила мониторинг действий сотрудников, имеющих доступ к чувствительным системам.
В Coinbase подчеркнули, что утечка не была результатом взлома инфраструктуры и не привела к компрометации кошельков или балансов пользователей. Однако опубликованные материалы могли повысить доверие к мошенническим сообщениям, выдаваемым за официальную поддержку, что увеличивает риски фишинга.
Эксперты по безопасности отмечают, что инцидент подчеркивает роль инсайдерских угроз даже в крупных технологических компаниях. Скриншоты внутренних систем, не содержащие прямых данных клиентов, могут использоваться для создания убедительных атак социальной инженерии и обхода пользовательской бдительности.