Хакер украл данные 1 000 криптотрейдеров из сервиса по подготовке налоговой отчетности
-
Хакер украл данные более чем тысячи пользователей сервиса CryptoTrader.Tax, используемого для расчета налогов при заключении сделок с криптовалютами.
Согласно CoinDesk, злоумышленник получил доступ к аккаунту сотрудника службы поддержки. Благодаря этому он смог просматривать данные клиентов, включая их имена, адреса электронных почт, профили в платежной системе и сообщения с информацией о доходах в криптовалюте. После этого предложение о продаже базы данных появилось на онлайн-форумах.
Сооснователь CryptoTrader.Tax Дэвид Кеммерер подтвердил информацию об утечке. По его словам, хакер мог просматривать данные в центре поддержки и скачал файл, содержавший 13 000 строк, включая 1 082 уникальных email-адреса. При этом пароли пользователей скомпрометированы не были. Команда связалась с пострадавшими клиентами и приняла меры для повышения безопасности собственной системы, добавил Кеммерер.
CryptoTrader.Tax позволяет импортировать данные с 36 бирж криптовалют и автоматически создавать отчетность для добавления в приложение TurboTax, используемое многими американцами при подготовке налоговой отчетности. Чтобы оплатить подписку, пользователь должен ввести платежную информацию в процессинговый сервис Stripe, однако сведения о банковских картах и счетах в кабинете службы поддержки не отображаются.
Кроме того, хакер получил доступ к маркетинговой переписке и данным о заработках партнеров CryptoTrader.Tax, занимающихся продвижением сервиса в сети.
Ранее об утечке данных пользователей сообщал производитель аппаратных кошельков Ledger.
-
ну тут просто кто то из службы тех поддержки слил всю информацию ... все как обычно ...
-
сервисам по подготовке налоговой отчетности для начала нужно научиться защищать данные.
-
@ivan-ivanov А может это криптотрейдеры сами сделали такой заказ хакеру ? )
-
Приняли меры и уволили сотрудника с позором.
-
@garryncha тогда бы он их удалил, а не выставлял напоказ.
-
@ivan-ivanov Ну нам тут трудно судить о целях этой затеи .. )
-
@casio Ну вот здесь и еще раз возникает вопрос после этого прохождения всяких верификаций.
-
@limon1986 он уже давно возникает и нужно стараться избегать их.
-
@ivan-ivanov Но у верификации есть и свои плюсы все-таки. )
-
@garryncha я не вижу плюсов, поэтому против нее )
-
@ivan-ivanov Ну плюс тут только в том, что можно идентифицировать злоумышленников.
-
@garryncha злоумышленники явно такими сервисами не будут пользоваться изначально.
-
@ivan-ivanov Ну неопытные злоумышленники могут и попалиться на этом.
-
@garryncha они не представляют особой угрозы, самые зловредные - это опытные особи.
-
Участник @limon1986 написал в Хакер украл данные 1 000 криптотрейдеров из сервиса по подготовке налоговой отчетности:
@casio Ну вот здесь и еще раз возникает вопрос после этого прохождения всяких верификаций.
ну как бы там не нужна верификация ... данные каждый может сам внести в декларацию
-
@garryncha В данном случае они могут зарегистрироваться и по левым данным.
-
Участник @limon1986 написал в Хакер украл данные 1 000 криптотрейдеров из сервиса по подготовке налоговой отчетности:
@garryncha В данном случае они могут зарегистрироваться и по левым данным.
зачем вообще регистрироваться в сервисе помощи..
-
@casio Мы обсуждаем вообще крипто проекты в целом)
-
@limon1986 чтобы потом налоги за кого-то заплатить?