Специалисты Cybernews обнаружили, что ПДн пользователей девяти криптобирж находились в свободном доступе более двух месяцев. Всего утечка затронула свыше полумиллиона держателей «монет».

Кибербезопасники отмечают, что данные хранились с использованием MongoDB (софта для работы с базами данных), но ошибки в конфигурации позволили третьим лицам получить неограниченный доступ к БД. Сервер, на котором появился дамп, по-прежнему доступен, однако, вся информация уничтожена вредоносным скриптом. Источник же утечки до сих пор неизвестен.

Были скомпрометированы ПДн клиентов следующих площадок:

  • Sova[.]gg
  • coinstart[.]cc
  • pocket-exchange[.]com
  • onemoment[.]cc
  • cripta[.]cc
  • metka[.]cc
  • alt-coin[.]cc
  • ferma[.]cc
  • in-to[.]cc

Утекли полные имена, имейлы, IP-адреса, номера кредитных карт, суммы для запросов на оплату или снятие средств, а также различные данные для аутентификации. В итоге было раскрыто около 615 тыс. запросов на платежи и более 28 тыс. запросов на вывод средств.

Этот кейс потенциально будет интересен правоохранителям и ИБ-исследователям, так как криптобиржами нередко пользуются для сокрытия незаконных транзакций.

14 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте
14.11.2025
В Госдуме обсудят потенциальные штрафы за «частичную авторизацию»
13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
13.11.2025
Среди лучших работодателей России — «Сбер», «Яндекс», VK, «Вымпелком» и «Лаборатория Касперского»
13.11.2025
В США ищут «репетиторов» для обучения нейросетей финансам
13.11.2025
Visa раздаёт фрилансерам гонорары в «стабильной» валюте
13.11.2025
«В погоне за скидками пользователи теряют бдительность»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных