Coinbase сообщила об утечке данных клиентов

Крупнейшая криптобиржа США Coinbase сообщила о масштабной утечке данных пользователей, связанной с инсайдерским мошенничеством.

Как выяснилось, злоумышленники подкупили сотрудников службы поддержки за пределами США, получив доступ к внутренним системам компании и конфиденциальной информации клиентов.

Coinbase Global, Inc. — американская публичная компания, которая управляет онлайн-сервисом обмена цифровых валют.
Coinbase Global, Inc. — американская публичная компания, которая управляет онлайн-сервисом обмена цифровых валют.

По оценкам самой Coinbase, ущерб от инцидента может составить до 400 млн долларов, включая затраты на восстановление безопасности, компенсации пострадавшим и юридическое сопровождение.

11 мая компания получила анонимное электронное письмо с угрозой публикации украденных данных и требованием выкупа. В Coinbase подчеркнули, что не стали идти навстречу шантажистам и начали сотрудничать с правоохранительными органами для раскрытия преступления.

Что было украдено?

В результате инцидента были скомпрометированы следующие данные:

  • Имена клиентов;
  • Почтовые и электронные адреса;
  • Номера телефонов;
  • Адреса банковских счетов (в замаскированном виде);
  • Уникальные идентификаторы клиентов;
  • Последние четыре цифры номеров социального страхования;
  • Сканы официальных удостоверений личности;
  • Информация об остатках на счетах.

При этом, как заявила биржа, пароли, приватные ключи и средства клиентов остались в безопасности и не были скомпрометированы.

Реакция компании

Инцидент был выявлен внутренними службами Coinbase, после чего компания уволила причастных сотрудников и значительно усилила меры противодействия инсайдерскому мошенничеству.

Все пострадавшие клиенты будут проинформированы, а причинённый ущерб — компенсирован. Для помощи в расследовании компания учредила специальный фонд вознаграждения в размере 20 млн долларов, который будет выплачен за информацию, ведущую к задержанию виновных.

Рыночная реакция

После публикации информации акции Coinbase упали на 2% на досрочной торговой сессии (pre-market). Это произошло на фоне ранее объявленного решения о включении компании в индекс S&P 500, а также анонса планов по активному международному расширению.

Инцидент стал серьёзным испытанием репутации платформы, которая долгое время позиционировала себя как один из самых безопасных и надёжных игроков в индустрии криптовалют.