В Coinbase поделились подробностями крупной утечки данных
By: bitexpert|2025/05/15 22:15:10
0
Поделиться
Крупнейшая американская криптобиржа Coinbase сообщила о серьёзной утечке информации, вызванной не хакерской атакой, а внутренними злоупотреблениями. Оказалось, что преступники подкупили нескольких работников и контрагентов службы поддержки, трудящихся за пределами США, чтобы получить доступ к конфиденциальной информации клиентов. 11 мая компания получила анонимное письмо от злоумышленника, утверждавшего, что он обладает данными о некоторых аккаунтах пользователей, а также имеет на руках секретные внутренние документы. Вместо того чтобы платить выкуп в размере $20 млн, руководство биржи решило пойти по пути открытости и активного противодействия, начав комплекс мер по расследованию инцидента и усилению защиты. По данным компании, злоумышленники смогли получить доступ к персональным данным менее чем 1% пользователей. В их числе оказались имена, адреса электронной почты и физические адреса. При этом, как заверила Coinbase, такие критически важные данные, как пароли, приватные ключи и средства пользователей, остались в безопасности. Не были затронуты и счета клиентов сервиса Coinbase Prime, предназначенного для институциональных инвесторов. В целях минимизации последствий и предотвращения новых инцидентов компания приняла ряд решений: Ужесточение проверок при выводе средств: аккаунты, представляющие повышенный риск, теперь проходят дополнительную верификацию перед крупными транзакциями. Создание нового центра поддержки в США: это позволит повысить контроль над сотрудниками и снизить риски, связенные с внешними подрядчиками. Мониторинг и безопасность: усилены меры по контролю за действиями сотрудников и внедрены новые системы слежения за возможными инсайдерскими угрозами. Фонд вознаграждений: вместо уплаты $20 млн злоумышленникам, компания учредила аналогичный призовой фонд для тех, кто предоставит информацию, ведущую к задержанию причастных к утечке лиц. Помимо этого, Coinbase взялась компенсировать убытки пользователям, ставшим жертвами социальной инженерии — тем, кто перевёл криптовалюту мошенникам после получения звонков или сообщений от якобы служб поддержки. Нет похожих публикаций.
Вам также может понравиться

Исследовательский отчет OKX Ventures: Исследовательский отчет об экономической инфраструктуре агента (часть 1)
Существующая инфраструктура враждебна к экономике Агента. Агенты могут мыслить и действовать независимо на "уровне возможностей", но на "экономическом уровне" они все еще заперты в инфраструктуре, разработанной для людей.

Криптовалютный ETF за неделю | На прошлой неделе чистый приток для Bitcoin ETF в США составил 787 миллионов долларов; чистый приток для Ethereum ETF в США составил 80,2 миллиона долларов
Ведущие университеты, такие как Гарвард, начали выделять средства на Bitcoin ETF в своих фондовых портфелях.

WLFI снова вовлечена в инсайдерские сделки? Спор о банковской лицензии при инвестициях в размере 500 миллионов долларов
Инвестиции ОАЭ в World Liberty Financial усилили опасения по поводу того, получает ли она особое отношение и связаны ли с этим вопросы национальной безопасности.

Перенос прав на заселение: B18 и институциональная отправная точка для банков, работающих в блокчейне
В традиционной системе решение о расчетах принимают банки; в системе на блокчейне эту функцию начинает выполнять код.

От Tencent и Circle: Рассматривая простые и сложные вопросы инвестиций
Сюжет вокруг ИИ продолжает бродить, но недавние результаты акций, связанных с ним, различаются: одни находятся в разгар лета, а другие как будто находятся в зимнюю стужу.

Вторая половина стейблкоинов больше не принадлежит крипто-кругу
То, чего не хочет Coinbase, Mastercard стремится купить.

Спор вокруг курсора «Shell» Kimi снят: От обвинений в нарушении авторских прав до санкционированного сотрудничества: китайская модель с открытым исходным кодом снова становится глобальной основой для ИИ
Cursor обвинялся в том, что он основан на Kimi K2.5, что вызвало споры, и позже было подтверждено, что он соответствует требованиям благодаря тщательной проверке Fireworks AI.

Настоящая причина, по которой токены не продаются: 90% криптопроектов упускают из виду отношения с инвесторами
Предоставьте руководство по лучшим практикам в области связей с инвесторами для криптопроектов.

Доход pump.fun реальный, зарабатывает ли он миллион долларов в день, несмотря на спад на рынке?
Если он действительно может зарабатывать столько, то какова причина низкой цены $PUMP?

Настоящая причина, по которой токены не продаются: 90% криптопроектов пренебрегают связями с инвесторами
Руководство по практике связей с инвесторами для криптовалютных проектов.

Гражданская война в Aave обостряется, Morpho тихо удваивает свои позиции: Престол кредитования скоро перейдет в другие руки?
Гигант по управлению активами с Уолл-стрит Apollo Global Management инвестировал 160 миллионов долларов в Morpho.

Кто является истинным победителем в нарративе "Токенизация"?
Практически все получают выгоду, но причина выгоды, сроки и основная логика совершенно разные.

Мосс: Эпоха ИИ, доступная каждому | Введение в проект
Агент по торговле ИИ стремительно развивает свою инфраструктуру.

Дело о контрабанде микросхем выявило лазейку в законодательстве | Вечерний выпуск новостей Rewire News
Чипы искусственного интеллекта стали стратегическим активом, более важным, чем ракеты

ИИ начинает пожирать производственную индустрию | Rewire News Morning Edition
Когда Безос начинает использовать ИИ для покупки фабрик вместо строительства дата-центров, это показывает, что он считает, что следующая волна ценности ИИ не находится внутри коробки.

Когда масштабируемость встречается со скоростью, Фонд Ethereum вводит «Жесткость» для защиты базового уровня
Жесткость - это обязательство на уровне протокола в отношении основных свойств Ethereum, включая устойчивость к цензуре, конфиденциальность, безопасность и отсутствие разрешений.

Google, Circle, Stripe Flock вместе, чтобы позволить ИИ тратить деньги: Радости и заботы платежных гигантов в I квартале 2026 г.
Настоящий враг больше не друг друга, но но ноль стоит себе

Покупка завода на 100 миллиардов долларов: Безос и ближневосточный капитал перенаправляют деньги ИИ из облака на производственную площадку
Безос не инвестирует в новую модель; он инвестирует в цепочку поставок.
Исследовательский отчет OKX Ventures: Исследовательский отчет об экономической инфраструктуре агента (часть 1)
Существующая инфраструктура враждебна к экономике Агента. Агенты могут мыслить и действовать независимо на "уровне возможностей", но на "экономическом уровне" они все еще заперты в инфраструктуре, разработанной для людей.
Криптовалютный ETF за неделю | На прошлой неделе чистый приток для Bitcoin ETF в США составил 787 миллионов долларов; чистый приток для Ethereum ETF в США составил 80,2 миллиона долларов
Ведущие университеты, такие как Гарвард, начали выделять средства на Bitcoin ETF в своих фондовых портфелях.
WLFI снова вовлечена в инсайдерские сделки? Спор о банковской лицензии при инвестициях в размере 500 миллионов долларов
Инвестиции ОАЭ в World Liberty Financial усилили опасения по поводу того, получает ли она особое отношение и связаны ли с этим вопросы национальной безопасности.
Перенос прав на заселение: B18 и институциональная отправная точка для банков, работающих в блокчейне
В традиционной системе решение о расчетах принимают банки; в системе на блокчейне эту функцию начинает выполнять код.
От Tencent и Circle: Рассматривая простые и сложные вопросы инвестиций
Сюжет вокруг ИИ продолжает бродить, но недавние результаты акций, связанных с ним, различаются: одни находятся в разгар лета, а другие как будто находятся в зимнюю стужу.
Вторая половина стейблкоинов больше не принадлежит крипто-кругу
То, чего не хочет Coinbase, Mastercard стремится купить.