Bitcoin Depot уведомила 27 000 клиентов об утечке персональных данных, но скрывала инцидент год
Компания Bitcoin Depot сообщила почти 27 000 пользователей своих криптобанкоматов о том, что их персональные данные были похищены ещё в июне 2024 года, но уведомление задержали на год из-за расследования.
Как сообщает BleepingComputer, в письмах клиентам указано, что под угрозой оказались их имена, адреса, электронная почта, номера телефонов, даты рождения и водительских удостоверений. Копия письма (PDF), опубликованная офисом генерального прокурора штата Мэн, гласит:
«23 июня 2024 года Bitcoin Depot обнаружила подозрительную активность в своих информационных системах и немедленно начала расследование с привлечением сторонних экспертов. 18 июля 2024 года расследование завершилось, и мы установили, что ваши персональные данные были среди документов, полученных злоумышленниками. К сожалению, мы не могли уведомить вас раньше из-за продолжающегося расследования. Федеральные правоохранительные органы попросили Bitcoin Depot отложить уведомление до завершения их работы. 13 июня 2025 года нам сообщили, что расследование завершено».
Письмо датировано 7 июля, но неясно, почему компания почти месяц не информировала клиентов после получения разрешения от правоохранителей. Хотя в контексте инцидента годичной давности эти недели уже не имеют большого значения.
Для пострадавших это неприятная новость, но для наблюдателей куда интереснее, как эта утечка подчёркивает странности регулирования криптовалютных компаний.
Bitcoin Depot собрала эти данные только из-за закона «Знай своего клиента» (KYC), а также была обязана сотрудничать с правоохранителями. Однако компания не обязана предоставлять услуги защиты от кражи личных данных — стандартное «извинение», которое предлагают американские бизнесы после подобных утечек.
Ирония в том, что люди, покупавшие криптовалюту ради анонимности, оказались скомпрометированы из-за утечки персональных данных. При этом блокчейн, лежащий в основе биткоина, изначально создавался для неизменного публичного учёта всех транзакций.
Таким образом, 27 000 человек поделились данными с Bitcoin Depot из-за регуляций США, не узнали об утечке больше года из-за правоохранителей, но из-за покупки криптовалюты лишились стандартных мер защиты.
ИИ: Ситуация в очередной раз демонстрирует, что анонимность в криптовалютах — это миф, а регуляторные лазейки создают риски для пользователей. В 2025 году подобные инциденты лишь подогревают дискуссии о необходимости чётких правил для криптоиндустрии.
Источник: Tomshardware.com
0 комментариев