Η Coinbase επιβεβαίωσε πρόσφατα ένα νέο περιστατικό παραβίασης δεδομένων που προήλθε από εσωτερική πηγή, όταν εργολάβος της εταιρείας απέκτησε μη εξουσιοδοτημένη πρόσβαση σε πληροφορίες πελατών. Σύμφωνα με δήλωση εκπροσώπου της πλατφόρμας προς το BleepingComputer, επηρεάστηκε ένας πολύ μικρός αριθμός χρηστών, περίπου 30 άτομα, σε συμβάν που σημειώθηκε τον Δεκέμβριο.

Η Coinbase ανέφερε ότι ο συγκεκριμένος συνεργάτης δεν παρέχει πλέον υπηρεσίες στην εταιρεία, ενώ οι χρήστες ενημερώθηκαν εγκαίρως και τους προσφέρθηκαν υπηρεσίες προστασίας από κλοπή ταυτότητας. Παράλληλα, το περιστατικό κοινοποιήθηκε στις αρμόδιες ρυθμιστικές αρχές, όπως προβλέπεται από τις διαδικασίες συμμόρφωσης.
Δείτε επίσης: Η AI ενισχύει την αλυσίδα επιθέσεων σε AWS περιβάλλοντα
Αξίζει να σημειωθεί ότι η παραβίαση αυτή δεν σχετίζεται με προηγούμενο περιστατικό που είχε συνδεθεί με την TaskUs στις αρχές του 2025, επιβεβαιώνοντας ότι πρόκειται για νέο επεισόδιο στο συνεχώς αυξανόμενο πεδίο των insider threats.
Coinbase: Διαρροή στιγμιότυπων οθόνης στο Telegram
Η ανακοίνωση της Coinbase ήρθε μετά από σύντομη ανάρτηση στιγμιότυπων οθόνης σε κανάλι του Telegram, από απειλητικούς παράγοντες που αυτοαποκαλούνται “Scattered Lapsus Hunters” (SLH). Οι εικόνες διαγράφηκαν λίγο αργότερα, όμως ήταν αρκετές για να προκαλέσουν ανησυχία.
Τα στιγμιότυπα έδειχναν εσωτερικό πίνακα υποστήριξης, μέσω του οποίου μπορούσε κανείς να δει ιδιαίτερα ευαίσθητα δεδομένα: email, ονοματεπώνυμα, ημερομηνίες γέννησης, αριθμούς τηλεφώνου, στοιχεία KYC, υπόλοιπα crypto wallets και συναλλαγές.
Παρότι δεν είναι ξεκάθαρο αν η συγκεκριμένη ομάδα ευθύνεται άμεσα για την παραβίαση ή αν απλώς διακίνησε τα δεδομένα, το γεγονός αναδεικνύει πόσο εύκολα τέτοιες πληροφορίες μπορούν να αλλάξουν χέρια στο underground οικοσύστημα πριν διαρρεύσουν δημόσια.
Οι BPO στο στόχαστρο των κυβερνοεγκληματιών
Τα τελευταία χρόνια, οι εταιρείες Business Process Outsourcing (BPO) έχουν εξελιχθεί σε έναν από τους πιο ελκυστικούς στόχους για απειλητικούς παράγοντες. Οι BPO είναι τρίτοι πάροχοι που αναλαμβάνουν κρίσιμες λειτουργίες για μεγάλους οργανισμούς, όπως εξυπηρέτηση πελατών, help desk IT, επαλήθευση ταυτότητας και διαχείριση λογαριασμών.
Δείτε επίσης: Επίθεση phishing αξιοποιεί PDFs και Dropbox για κλοπή credentials

Ακριβώς επειδή οι εργαζόμενοι αυτών των εταιρειών διαθέτουν πρόσβαση σε εσωτερικά εργαλεία και δεδομένα πελατών, αποτελούν υψηλής αξίας “entry point” για επιθέσεις.
Οι εισβολείς εκμεταλλεύονται συχνά το ανθρώπινο στοιχείο, δωροδοκώντας υπαλλήλους, υποκλέπτοντας λογαριασμούς ή χρησιμοποιώντας κοινωνική μηχανική για να αποκτήσουν πρόσβαση σε εταιρικά δίκτυα χωρίς να χρειάζεται να εκμεταλλευτούν τεχνικές ευπάθειες.
Κοινωνική μηχανική: Η νέα «κερκόπορτα»
Μια από τις πιο διαδεδομένες τακτικές είναι οι επιθέσεις social engineering προς help desks και εξωτερικές ομάδες υποστήριξης. Σε πολλές περιπτώσεις, οι δράστες παριστάνουν υπαλλήλους μιας εταιρείας και πείθουν τους εκπροσώπους υποστήριξης να παραχωρήσουν πρόσβαση σε λογαριασμούς ή συστήματα.
Χαρακτηριστικό παράδειγμα αποτελεί η υπόθεση της Clorox, όπου εισβολείς κατάφεραν να αποκτήσουν πρόσβαση μέσω εκπροσώπου της Cognizant. Το περιστατικό οδήγησε αργότερα σε αγωγή ύψους 380 εκατομμυρίων δολαρίων.
Παρόμοιες επιθέσεις έχουν καταγραφεί σε ασφαλιστικές εταιρείες στις ΗΠΑ, αλλά και στον χώρο του λιανεμπορίου, με οργανισμούς όπως η Marks & Spencer και η Co-op να επιβεβαιώνουν ότι κοινωνική μηχανική συνέβαλε σε πραγματοποίηση ransomware επίθεσης και κλοπή δεδομένων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Discord και Zendesk: Ένα ακόμα παράδειγμα
Τον Οκτώβριο, η Discord αποκάλυψε παραβίαση που ενδέχεται να εξέθεσε δεδομένα 5,5 εκατομμυρίων χρηστών, μετά από παραβίαση στο Zendesk. Αν και η εταιρεία δεν επιβεβαίωσε επίσημα τον τρόπο παραβίασης, απειλητικοί παράγοντες υποστήριξαν ότι χρησιμοποίησαν παραβιασμένο λογαριασμό εκπροσώπου υποστήριξης BPO.
Δείτε επίσης: Notepad++: Οι Κινέζοι hackers Lotus Blossom πίσω από την παραβίαση υποδομής hosting;

Το περιστατικό αυτό ενισχύει την εικόνα μιας νέας πραγματικότητας: οι κυβερνοεγκληματίες δεν βασίζονται πλέον μόνο σε exploits, αλλά επιλέγουν πιο εύκολες διαδρομές μέσω τρίτων συνεργατών.
Συμπέρασμα: Η ασφάλεια δεν σταματά στα όρια της εταιρείας
Η υπόθεση της Coinbase είναι ακόμη μία υπενθύμιση ότι η κυβερνοασφάλεια δεν αφορά μόνο firewalls και patches, αλλά και τον έλεγχο πρόσβασης, την επιτήρηση συνεργατών και την προστασία της εφοδιαστικής αλυσίδας υπηρεσιών. Καθώς οι επιθέσεις μετατοπίζονται προς BPO και help desks, οι οργανισμοί καλούνται να επανεξετάσουν τα μοντέλα εμπιστοσύνης τους και να επενδύσουν σε αυστηρότερες διαδικασίες ελέγχου.
Πηγή: www.bleepingcomputer.com
