Пост Crypto.com раскрывает скрытую утечку данных пользователей появился на BitcoinEthereumNews.com. Согласно расследованию Bloomberg, Crypto.com, одна из крупнейших в мире криптовалютных бирж, предположительно пострадала от нарушения безопасности, о котором никогда не сообщала. В отчете инцидент связывают с Scattered Spider, хакерской группой, которая часто нацелена на компании с помощью методов социальной инженерии. Группа состоит в основном из подростков, специализирующихся на обмане сотрудников с целью получения их учетных данных. Спонсировано Спонсировано Согласно Bloomberg, злоумышленники представились сотрудниками ИТ-отдела и убедили неназванных сотрудников Crypto.com передать учетные данные для входа. Оказавшись внутри, они попытались расширить свой доступ, нацелившись на учетные записи руководящего персонала. Crypto.com сообщила Bloomberg, что атака затронула только "очень небольшое количество людей" и подчеркнула, что средства клиентов остались нетронутыми. На момент публикации компания еще не предоставила дополнительную информацию об инциденте. Между тем, эксперты по безопасности утверждают, что решение биржи не раскрывать информацию о взломе подрывает доверие к ее практикам безопасности. Они утверждают, что неспособность поделиться подробностями об инциденте оставляет пользователей в неопределенности относительно масштабов уязвимости и подверженности возможным последующим атакам. Это беспокойство значительно, поскольку Coinbase ранее пострадал от подобного взлома, который подверг его клиентов потерям более 300 миллионов долларов в год. Исследователь блокчейна ZachXBT обвинил Crypto.com в намеренном сокрытии взлома. Он также подчеркнул, что это не первый раз, когда платформа была связана с нераскрытыми нарушениями безопасности. Спонсировано Спонсировано Его комментарии отражают более широкое разочарование отрасли в отношении бирж, которые тихо преуменьшают значение взломов для защиты своей репутации. Между тем, инцидент также возродил критику зависимости отрасли от систем Подтверждения личности (KYC). Псевдонимный исследователь безопасности Pcaversaccio резко отреагировал на проблемы, утверждая, что требования KYC создают огромные медовые ловушки данных для хакеров. "Вы можете легко изменить пароль, но _не_ ваш паспорт, и они чертовски хорошо это знают. Мы по сути являемся обеспечением в их схеме слежки"...Пост Crypto.com раскрывает скрытую утечку данных пользователей появился на BitcoinEthereumNews.com. Согласно расследованию Bloomberg, Crypto.com, одна из крупнейших в мире криптовалютных бирж, предположительно пострадала от нарушения безопасности, о котором никогда не сообщала. В отчете инцидент связывают с Scattered Spider, хакерской группой, которая часто нацелена на компании с помощью методов социальной инженерии. Группа состоит в основном из подростков, специализирующихся на обмане сотрудников с целью получения их учетных данных. Спонсировано Спонсировано Согласно Bloomberg, злоумышленники представились сотрудниками ИТ-отдела и убедили неназванных сотрудников Crypto.com передать учетные данные для входа. Оказавшись внутри, они попытались расширить свой доступ, нацелившись на учетные записи руководящего персонала. Crypto.com сообщила Bloomberg, что атака затронула только "очень небольшое количество людей" и подчеркнула, что средства клиентов остались нетронутыми. На момент публикации компания еще не предоставила дополнительную информацию об инциденте. Между тем, эксперты по безопасности утверждают, что решение биржи не раскрывать информацию о взломе подрывает доверие к ее практикам безопасности. Они утверждают, что неспособность поделиться подробностями об инциденте оставляет пользователей в неопределенности относительно масштабов уязвимости и подверженности возможным последующим атакам. Это беспокойство значительно, поскольку Coinbase ранее пострадал от подобного взлома, который подверг его клиентов потерям более 300 миллионов долларов в год. Исследователь блокчейна ZachXBT обвинил Crypto.com в намеренном сокрытии взлома. Он также подчеркнул, что это не первый раз, когда платформа была связана с нераскрытыми нарушениями безопасности. Спонсировано Спонсировано Его комментарии отражают более широкое разочарование отрасли в отношении бирж, которые тихо преуменьшают значение взломов для защиты своей репутации. Между тем, инцидент также возродил критику зависимости отрасли от систем Подтверждения личности (KYC). Псевдонимный исследователь безопасности Pcaversaccio резко отреагировал на проблемы, утверждая, что требования KYC создают огромные медовые ловушки данных для хакеров. "Вы можете легко изменить пароль, но _не_ ваш паспорт, и они чертовски хорошо это знают. Мы по сути являемся обеспечением в их схеме слежки"...

Crypto.com раскрывает скрытую утечку данных пользователей

2025/09/22 03:09

Согласно расследованию Bloomberg, Crypto.com, одна из крупнейших в мире криптовалютных бирж, предположительно подверглась нераскрытой проверке безопасности.

В отчете инцидент связывают с группой хакеров Scattered Spider, которая часто атакует компании с помощью методов социальной инженерии. Группа состоит в основном из подростков, специализирующихся на обмане сотрудников с целью получения их учетных данных.

Спонсировано

Спонсировано

По данным Bloomberg, злоумышленники представились сотрудниками ИТ-отдела и убедили неназванных сотрудников Crypto.com передать учетные данные для входа. Получив доступ, они попытались расширить свои возможности, нацелившись на аккаунты руководящего персонала.

Crypto.com сообщила Bloomberg, что атака затронула лишь "очень небольшое количество людей" и подчеркнула, что средства клиентов остались нетронутыми.

На момент публикации компания еще не предоставила дополнительной информации об инциденте.

Между тем, эксперты по безопасности утверждают, что решение биржи не раскрывать информацию о взломе подрывает доверие к ее практикам безопасности.

Они утверждают, что неспособность поделиться подробностями об инциденте оставляет пользователей в неведении относительно масштабов уязвимости и делает их уязвимыми для возможных последующих атак.

Это опасение значительно, поскольку Coinbase ранее пострадал от подобного взлома, который подверг его клиентов ежегодным убыткам более 300 миллионов $.

Исследователь данных на цепочке ZachXBT обвинил Crypto.com в намеренном сокрытии взлома. Он также подчеркнул, что это не первый случай, когда платформа была связана с нераскрытыми нарушениями безопасности.

Спонсировано

Спонсировано

Его комментарии отражают более широкое разочарование отрасли в отношении бирж, которые тихо преуменьшают значение взломов для защиты своей репутации.

Между тем, инцидент также возобновил критику зависимости отрасли от систем подтверждения личности (KYC).

Псевдонимный исследователь безопасности Pcaversaccio резко отреагировал на проблемы, утверждая, что требования KYC создают огромные хранилища данных для хакеров.

Это опасение согласуется с более широким скептицизмом отрасли в отношении нормативных рамок.

Ранее в этом году генеральный директор Coinbase Брайан Армстронг раскритиковал Закон о банковской тайне и существующие правила борьбы с отмыванием денег как устаревшие и неэффективные.

Он объяснил, что компании вынуждены собирать конфиденциальные данные против своей воли. По его словам, эти требования мало способствуют предотвращению преступлений, несмотря на бремя, которое они накладывают на фирмы и клиентов.

Источник: https://beincrypto.com/crypto-com-hidden-users-data-breach-sparks-criticism/

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно