{"id":14285,"url":"\/distributions\/14285\/click?bit=1&hash=346f3dd5dee2d88930b559bfe049bf63f032c3f6597a81b363a99361cc92d37d","title":"\u0421\u0442\u0438\u043f\u0435\u043d\u0434\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043d\u0430 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u0438\u043b\u0438 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f","buttonText":"","imageUuid":""}

Дыра в безопасности: компания CoinCloud была взломана. Но даже владельцы не знают как!

Компания Coin Cloud, занимающаяся биткоин-банкоматами, подверглась хакерской атаке, оставив своих новых владельцев в растерянности. В ноябре кибербезопасная группа vx-underground сообщила на X, о том, что неизвестные хакеры утверждают, что им удалось взломать Coin Cloud, компанию, занимающуюся биткоин-банкоматами и обанкротившуюся.

David Paul Morris/Bloomberg via Getty Images / Getty Images

Хакеры якобы украли 70 000 фотографий клиентов, сделанных встроенными в банкоматы камерами, а также персональные данные 300 000 клиентов. В утекшие данные входят номера социального страхования, даты рождения, имена, фамилии, адреса электронной почты, телефонные номера, текущие места работы, физические адреса и другая информация.

Прошел месяц, и что на самом деле произошло с Coin Cloud, до сих пор остается загадкой, даже для нового владельца компании. Coin Cloud владела тысячами биткоин-банкоматов в США и Бразилии до того, как объявила о банкротстве в феврале. В июле Genesis Coin, другой провайдер биткоин-банкоматов, приобрел 5 700 банкоматов у банкротящейся Coin Cloud.

Эндрю Барнард, который теперь является генеральным директором Bitcoin ATM после переименования компании в ходе процедуры банкротства, сообщил журналистам, что его компания начала расследование после твита vx-underground, но так и не смогла установить, когда произошел взлом или кто за ним стоит. Он описал происшествие как "загадку".

По словам Барнарда, утечка данных произошла давно, поскольку Coin Cloud неоднократно подвергалась хакерским атакам в прошлом. Он предполагает, что эти данные только теперь выставлены на продажу. Причиной такой уязвимости могли стать недостатки в процессе разработки программного обеспечения и доступ множества международных подрядчиков к исходному коду.

Барнард добавил, что, если кто-то получил доступ к исходному коду, содержащему административные учетные данные базы данных, хакеры могли получить доступ ко всей информации о клиентах, собранной в рамках проверки "Знай своего клиента" (KYC).

KYC – это процедуры, проводимые технологическими и финансовыми компаниями для подтверждения личности клиентов с целью предотвращения мошенничества и отмывания денег.

Бывший сотрудник Coin Cloud, пожелавший остаться анонимным, рассказал журналистам, что работа в Coin Cloud была "полным бедствием". Он утверждает, что в компании не было команды по безопасности, и что Coin Cloud, вероятно, была взломана минимум один раз в прошлом году, при этом многие данные хранились в незашифрованном виде.

Подписывайтесь на наш VC, здесь мы регулярно публикуем новости, а также самые актуальные гайды и пояснения.

Запустить криптопроект – ginoice.com или t.me/ginoice
Автоматизировать бизнес-процессы с AI – ginoice.com или t.me/ginoice
Заказать web-разработку – ginoice.com или t.me/ginoice

0
1 комментарий
Дима Котов

Этот мир уже давно прогнил...

Ответить
Развернуть ветку
-2 комментариев
Раскрывать всегда