Một nhóm tin tặc chưa rõ danh tính đã công bố việc đánh cắp 70,000 hình ảnh tự chụp kèm thông tin cá nhân nhạy cảm của 300,000 khách hàng Coin Cloud. Đây là một công ty chuyên cung cấp máy ATM Bitcoin với hơn 4,000 máy ở Mỹ và Brazil cho đến khi họ đệ đơn phá sản vào tháng Hai năm nay.
Nhóm tin tặc cũng tuyên bố đã trộm mã nguồn của hệ thống backend của Coin Cloud, theo một bài đăng trên trang X của một chuyên gia an ninh mạng vx-underground.
Bài viết này chứa các hình ảnh đã được che khuất, cho thấy các bức ảnh tự chụp của khách hàng và thông tin cá nhân mà nhóm tin tặc đã truy cập, bao gồm số Bảo hiểm Xã hội của khách hàng cùng với tên, địa chỉ, ngày sinh, nghề nghiệp, số điện thoại và nhiều thông tin khác, theo báo cáo.
An unknown Threat Actor(s) claim to have compromised Coin Cloud.
They allege to have exfiltrated 70,000 customer selfies (via ATM cameras), and 300,000 customers PII which includes Social Security Number, Date of Birth, First Name, Last Name, e-mail address, Telephone Number,… pic.twitter.com/TJ7RUK18Yq
— vx-underground (@vxunderground) November 12, 2023
Vx-underground cho biết nhóm tin tặc chưa xác định này đang chia sẻ thông tin trên các kênh riêng tư và dữ liệu bị rò rỉ có thể sẽ được đăng trực tuyến trong thời gian sớm tới.
Coin Cloud đã đệ đơn phá sản vào tháng Hai sau khi gặp khó khăn trong hoạt động kinh doanh và vấn đề pháp lý, dẫn đến tổn thất 40 triệu đô la trong 9 tháng đầu năm 2022, theo người đứng đầu trước đây của công ty đã chia sẻ với Wall Street Journal.