



Coinbase подтвердила утечку скриншотов небольшой части клиентов из службы поддержки
Компания Coinbase подтвердила утечку данных, произошедшую в декабре, когда подрядчик неправомерно получил доступ к данным примерно тридцати клиентов.
«В прошлом году наша команда безопасности обнаружила, что один подрядчик Coinbase неправомерно получил доступ к информации о клиентах, что затронуло очень небольшое количество пользователей (примерно 30). Этот человек больше не оказывает услуги Coinbase. Пострадавших пользователей мы уведомили в прошлом году, и им были предоставлены услуги по защите от кражи личных данных и другие рекомендации. Мы также сообщили об этом инциденте соответствующим регулирующим органам, как это принято», — сообщил представитель Coinbase изданию BleepingComputer.
Как стало известно BleepingComputer, это недавно раскрытая утечка данных, произошедшая внутри компании, и она не связана с ранее раскрытой утечкой из TaskUs в январе 2025 года.
Заявление последовало после того, как злоумышленники, известные как «Scattered Lapsus Hunters» (SLH), ненадолго опубликовали скриншоты внутреннего интерфейса поддержки Coinbase в Telegram, а затем удалили эти публикации. На скриншотах была показана панель поддержки, предоставляющая доступ к информации о клиентах, включая адреса электронной почты, имена, даты рождения, номера телефонов, информацию KYC, балансы криптовалютных кошельков и транзакции.
Пока неясно, стояла ли эта группа за утечкой данных внутри компании или это сделали другие злоумышленники. Однако те же хакеры ранее заявляли, что подкупили инсайдера в CrowdStrike, чтобы тот поделился скриншотами внутренних приложений.
В последние несколько лет компании, занимающиеся аутсорсингом бизнес-процессов (BPO), все чаще становятся мишенью для злоумышленников, стремящихся получить доступ к данным клиентов,
Читать на habr.com