
Компанія Byte Federal, один з найбільших операторів біткоїн-банкоматів у США, повідомила про серйозний витік даних, який торкнувся 58 000 клієнтів. Інцидент стався 18 листопада 2024 року, коли зловмисник скористався вразливістю в сторонній платформі управління проектами GitLab, щоб отримати несанкціонований доступ до одного з серверів Byte Federal.
Команда безпеки компанії негайно виявила вторгнення, помістила сервер на карантин і заблокувала платформу. У відповідь Byte Federal повністю скинула облікові записи користувачів і посилила свої внутрішні системи безпеки, включаючи паролі, токени і ключі.
Згідно зі звітом SEC (Комісія з цінних паперів і бірж США), дані, які були викрадені, включали імена, дати народження, адреси, номери телефонів, адреси електронної пошти, державні ідентифікатори, державні ідентифікатори, номери соціального страхування, історію транзакцій і навіть фотографії. Компанія рекомендує змінювати облікові дані, контролювати фінансові операції та запроваджувати запобіжні заходи щодо кредитних звітів.
Byte Federal відома тим, що надає інфраструктуру для криптовалютних транзакцій через свою мережу біткоїн-банкоматів. Попередні інциденти показали, що такі витоки даних можуть серйозно вплинути на репутацію компанії та підвищити ризик шахрайства для клієнтів, а інцидент з Byte Federal показує, що регулярний аудит безпеки, ретельний вибір сторонніх платформ з метою збереження довіри клієнтів підкреслює необхідність впровадження сучасних заходів безпеки.