Coinbase Падение бомбы 15 мая 2025 года. Масштабное нарушение безопасности. Десятки тысяч клиентов пострадали. Убытки? Возможно, $400 миллионов. Самая большая проблема с безопасностью в их истории. Преступники подкупили работников службы поддержки за границей, чтобы получить доступ к конфиденциальной информации клиентов.
Компания предлагает щедрое вознаграждение в $20 миллионов за подсказки, ведущие к арестам. Но они были довольно скупыми на информацию о том, кто это сделал, или о том, как именно.
Некоторые исследования, включая чаты между Coinbase и одним из хакеров, указывают на нечто неожиданное - сеть молодых англоговорящих хакеров. Похоже, что эти аутсорсинговые операции по обслуживанию клиентов являются настоящей ахиллесовой пятой для технологических компаний.
Аутсорсинговые услуги: Слабое звено
Все началось в центре TaskUs в Индоре, Индия. TaskUs — это компания из Техаса, которая предоставляет дешевую службу поддержки для крупных техногигантов, используя зарубежный персонал. В январе 2025 года они уволили 226 сотрудников аккаунта Coinbase.
TaskUs работает с Coinbase с 2017 года. Отлично для сокращения трудозатрат. Не так хорошо, когда эти низкооплачиваемые агенты становятся целями для взяток.
Представитель TaskUs признал: "Мы обнаружили, что два человека незаконно получили доступ к информации о нашем клиенте." Они обвинили в этом "организованную преступную деятельность, нацеленную на Coinbase", которая затронула и других поставщиков.
Время интересное. Увольнения в TaskUs произошли в январе, сразу после того, как Coinbase обнаружила утечку в декабре. Теперь в Нью-Йорке подан коллективный иск. Клиенты в ярости.
Хакеры, по всей видимости, атаковали и несколько других аутсорсинговых компаний. Получили разные данные от каждой из них.
С украденной информацией было недостаточно, чтобы напрямую взломать криптохранилище Coinbase. Умный ход. Вместо этого преступники использовали ее, чтобы убедительно представляться сотрудниками службы поддержки Coinbase. Они звонили клиентам. Уговаривали их отдать свои цифровые активы. Довольно удивительно, насколько это было эффективно. Более 69 000 клиентов подверглись утечке данных. Coinbase не сообщила, сколько на самом деле потеряли деньги.
Хакеры: Не те, кого вы ожидали
После объявления о взломе следователи поговорили с кем-то, кто утверждал, что он один из хакеров. Назвали себя "puffy party."
Эксперты по безопасности признали этого человека заслуживающим доверия. Они поделились скриншотами электронных писем с командой безопасности Coinbase. Они показали аккаунт бывшего руководителя. Открытые транзакции. Личные данные. Coinbase не отрицала, что что-либо из этого является реальным.
Этот хакер поделился электронными письмами, в которых показаны $20 миллионов попыток вымогательства биткойнов. Coinbase отказалась платить. Хакер даже насмехался над лысиной генерального директора Coinbase Брайана Армстронга: "Мы готовы спонсировать пересадку волос, чтобы он мог путешествовать по миру со стилем."
В отличие от типичных крипто-грабежей, совершаемых преступными синдикатами или правительственными хакерами, это, похоже, работа молодых людей. Подростков и людей в возрасте двадцати лет. Они называют себя "Comm" или "Com."
Эта группа Comm уже появлялась раньше. Они атаковали онлайн-казино Лас-Вегаса в 2023 году. Пытались вымогать $30 миллион у MGM Resorts.
"Они приходят из видеоигр, и затем приносят высокие баллы в реальный мир," говорит Джош Купер-Дакетт из Cryptoforensic Investigators. "Их балл - это то, сколько денег они украли."
Хакеры делят задачи. Некоторые подкупают представителей службы поддержки. Другие собирают данные. Некоторые занимаются мошенническими звонками. Они координируются через мессенджеры. Делите прибыль.
Серхио Гарсия из Tracelon отмечает, что описание хакера соответствует известным методам Comm. Мошенники говорят на идеальном североамериканском английском. Скорее всего, носители языка.
Работники TaskUs в Индии зарабатывают около $500-700 в месяц. Лучше среднего в Индии. Но все еще немного. Это делает их уязвимыми для взяток. "Очевидно, это самая слабая ссылка в цепи," сказал Гарсия.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Внутри утечки данных Coinbase: Центры обслуживания клиентов, эксплуатируемые молодыми Хакерами
Coinbase Падение бомбы 15 мая 2025 года. Масштабное нарушение безопасности. Десятки тысяч клиентов пострадали. Убытки? Возможно, $400 миллионов. Самая большая проблема с безопасностью в их истории. Преступники подкупили работников службы поддержки за границей, чтобы получить доступ к конфиденциальной информации клиентов.
Компания предлагает щедрое вознаграждение в $20 миллионов за подсказки, ведущие к арестам. Но они были довольно скупыми на информацию о том, кто это сделал, или о том, как именно.
Некоторые исследования, включая чаты между Coinbase и одним из хакеров, указывают на нечто неожиданное - сеть молодых англоговорящих хакеров. Похоже, что эти аутсорсинговые операции по обслуживанию клиентов являются настоящей ахиллесовой пятой для технологических компаний.
Аутсорсинговые услуги: Слабое звено
Все началось в центре TaskUs в Индоре, Индия. TaskUs — это компания из Техаса, которая предоставляет дешевую службу поддержки для крупных техногигантов, используя зарубежный персонал. В январе 2025 года они уволили 226 сотрудников аккаунта Coinbase.
TaskUs работает с Coinbase с 2017 года. Отлично для сокращения трудозатрат. Не так хорошо, когда эти низкооплачиваемые агенты становятся целями для взяток.
Представитель TaskUs признал: "Мы обнаружили, что два человека незаконно получили доступ к информации о нашем клиенте." Они обвинили в этом "организованную преступную деятельность, нацеленную на Coinbase", которая затронула и других поставщиков.
Время интересное. Увольнения в TaskUs произошли в январе, сразу после того, как Coinbase обнаружила утечку в декабре. Теперь в Нью-Йорке подан коллективный иск. Клиенты в ярости.
Хакеры, по всей видимости, атаковали и несколько других аутсорсинговых компаний. Получили разные данные от каждой из них.
С украденной информацией было недостаточно, чтобы напрямую взломать криптохранилище Coinbase. Умный ход. Вместо этого преступники использовали ее, чтобы убедительно представляться сотрудниками службы поддержки Coinbase. Они звонили клиентам. Уговаривали их отдать свои цифровые активы. Довольно удивительно, насколько это было эффективно. Более 69 000 клиентов подверглись утечке данных. Coinbase не сообщила, сколько на самом деле потеряли деньги.
Хакеры: Не те, кого вы ожидали
После объявления о взломе следователи поговорили с кем-то, кто утверждал, что он один из хакеров. Назвали себя "puffy party."
Эксперты по безопасности признали этого человека заслуживающим доверия. Они поделились скриншотами электронных писем с командой безопасности Coinbase. Они показали аккаунт бывшего руководителя. Открытые транзакции. Личные данные. Coinbase не отрицала, что что-либо из этого является реальным.
Этот хакер поделился электронными письмами, в которых показаны $20 миллионов попыток вымогательства биткойнов. Coinbase отказалась платить. Хакер даже насмехался над лысиной генерального директора Coinbase Брайана Армстронга: "Мы готовы спонсировать пересадку волос, чтобы он мог путешествовать по миру со стилем."
В отличие от типичных крипто-грабежей, совершаемых преступными синдикатами или правительственными хакерами, это, похоже, работа молодых людей. Подростков и людей в возрасте двадцати лет. Они называют себя "Comm" или "Com."
Эта группа Comm уже появлялась раньше. Они атаковали онлайн-казино Лас-Вегаса в 2023 году. Пытались вымогать $30 миллион у MGM Resorts.
"Они приходят из видеоигр, и затем приносят высокие баллы в реальный мир," говорит Джош Купер-Дакетт из Cryptoforensic Investigators. "Их балл - это то, сколько денег они украли."
Хакеры делят задачи. Некоторые подкупают представителей службы поддержки. Другие собирают данные. Некоторые занимаются мошенническими звонками. Они координируются через мессенджеры. Делите прибыль.
Серхио Гарсия из Tracelon отмечает, что описание хакера соответствует известным методам Comm. Мошенники говорят на идеальном североамериканском английском. Скорее всего, носители языка.
Работники TaskUs в Индии зарабатывают около $500-700 в месяц. Лучше среднего в Индии. Но все еще немного. Это делает их уязвимыми для взяток. "Очевидно, это самая слабая ссылка в цепи," сказал Гарсия.