Хакеры скомпрометировали аккаунт Instagram хип-хоп группы Migos, чтобы утечь паспорт, удостоверение личности, адрес, номер телефона, данные жены и семейные фотографии соучредителя Solana Раджа Гокала. Содержимое подозревается в том, что это изображения KYC, что вызывает вопросы о том, может ли источник быть связан с недавней утечкой данных Coinbase.
Подпись к опубликованной информации гласила: “Вы должны были заплатить 40 BTC”, что указывает на попытку шантажа. Биография также была изменена на “ПРОВЕРЬТЕ БИО ДЛЯ МЕМКОИНА” после взлома. Аккаунты Гокала, по сообщениям, были подвержены социальной инженерии, а злоумышленники опубликовали материалы через захваченный аккаунт Migos в Instagram после того, как он отказался платить.
Гокал из Solana говорит, что хакеры пытались получить контроль над его аккаунтами в социальных сетях.
Кратко
> Радж стал жертвой социальной инженерии для доступа к учетной записи электронной почты несколько дней назад.
> Злоумышленник попытался шантажировать его с помощью ПДИ, полученных из аккаунта, но он не заплатил.
> Тот же злоумышленник сегодня скомпрометировал аккаунт Migos в Instagram.
> Злоумышленник опубликовал ПДИ Раджа из аккаунта Migos.
— ZachXBT (@zachxbt) 27 мая 2025 года
На прошлой неделе Радж из Solana твитнул, что злоумышленники пытались получить контроль над его электронной почтой и аккаунтами в социальных сетях. 27 мая хакеры захватили аккаунт Migos в Instagram, который имеет более 13 миллионов подписчиков, и утекли личные данные о соучредителе Solana и его жене в попытке шантажа. Злоумышленники потребовали выкуп в размере 40 BTC (~4,4 миллиона долларов) через посты, которые оставались активными примерно 90 минут, получив тысячи взаимодействий, прежде чем были удалены.
Эксперты, такие как онлайн-расследователь ZachXBT, полагают, что в утечке были использованы фишинг и социальная инженерия, и подчеркивают постоянные проблемы с безопасностью в Instagram, в основном затрагивающие неактивные аккаунты знаменитостей. Meta подвергается критике за медленный ответ, что вызвало новые призывы к более строгим мерам безопасности и более быстрой поддержке пользователей в случаях взлома. Соучредители и ведущий Roll Up, Энди, утверждали, что Migos ничего не публиковали с 15 февраля 2024 года, добавив, что инцидент был очень несчастным для Гокала и сделал политику IG против доксинга слабой до сих пор.
“Злоумышленники пытались взять под контроль мою электронную почту, социальные сети, Google, Apple и т. д. на прошлой неделе. Если вы видите что-то подозрительное (запуск токена, сбор средств и т. д.), это значит, что они пробрались внутрь. Будьте осторожны.”
– Радж Гокал, соучредитель Solana
По словам Энди, Instagram удалил посты, чтобы максимально скрыть личную информацию Гокала. Тем не менее, он добавил, что, похоже, был парень по имени “Арвинд”, который также имел утечку своего баланса SOL через тот же аккаунт Migos в Instagram. Также была размещена ссылка на группу в Telegram, которая, по-видимому, продавала неопубликованную музыку.
Coinbase раскрывает многомесячную утечку данных, затрагивающую 69.46K клиентов.
Coinbase сообщила на прошлой неделе, что многомесячная утечка данных привела к краже личной и финансовой информации как минимум 69 461 клиентов, что составляет менее 1% от месячного числа пользователей Coinbase.
Заявление криптовалютной компании из США сообщило, что утечка данных произошла 26 декабря 2024 года и продолжалась до начала этого месяца. Coinbase также столкнулась с иском после того, как цены на акции упали из-за раскрытия утечек данных. Истцы утверждали, что Coinbase не раскрыла утечку вовремя, что привело к падению цен на акции.
Утечка произошла, когда киберпреступники использовали социальную инженерию, чтобы подкупить зарубежных сотрудников службы поддержки, чтобы они украли конфиденциальные данные из систем Coinbase. Компания получила анонимное письмо от хакеров 11 мая, в котором содержался требование о выкупе в размере 20 миллионов долларов в обмен на нераспространение украденной информации.
Главный юрисконсульт Coinbase, Пол Гривал, ответил на инцидент, заявив, что компания уведомила Министерство юстиции и работает с другими правоохранительными органами США и международными агентствами, чтобы привлечь этих плохих актеров к уголовной ответственности. Министерство юстиции США с тех пор открыло расследование по поводу утечки безопасности.
Coinbase уточнила, что некоторые личные данные были скомпрометированы, включая имена, контактные данные, замаскированные номера социального страхования и информацию о банковских счетах. Однако средства клиентов, пароли, приватные ключи и доступ к кошелькам не пострадали. Кроме того, злоумышленники не получили доступ к горячим или холодным кошелькам. Пользователи Coinbase Prime также не пострадали.
Cryptopolitan Academy: Хотите увеличить свои деньги в 2025 году? Узнайте, как это сделать с помощью DeFi на нашем предстоящем вебинаре. Зарегистрируйтесь.
