Эмитент крипто-ETF Fidelity сообщил об утечке данных 77 000 клиентов
Это уже четвертый подобный инцидент у компании с начала года
11.10.2024 - 15:15
684
4 мин
0
Что произошло? Инвестиционная компания Fidelity Investments, управляющая активами на 5 трлн долларов и выступающая эмитентом спотовых биржевых фондов (ETF) на базе биткоина и Ethereum, сообщила об утечке данных 77 099 клиентов. Злоумышленник получил доступ к персональным данным в период с 17 по 19 августа, используя две недавно созданные клиентские учетные записи. Информацию об инциденте компания передала самим пострадавшим, а также генпрокурору штата Мэн.
Что еще известно? Несанкционированный доступ был прекращен 19 августа, когда Fidelity обнаружила нарушение. Для решения проблемы компания привлекла внешних экспертов по безопасности.
В Fidelity подчеркнули, что злоумышленник не получил доступ к самим учетным записям, только к сведениям о небольшой части клиентской базы компании, которая насчитывает в общем 51,5 млн человек.
Теперь пострадавшим необходимо зарегистрироваться в компании TransUnion Interactive, предоставляющей кредитные отчеты. Это уже четвертая утечка данных Fidelity за последние 12 месяцев, предыдущие имели место 4 марта, 18 марта и 19 июля.
Fidelity International запустит биткоин-ETP на Лондонской фондовой бирже
Fidelity Physical Bitcoin ETP отслеживает динамику цен на первую криптовалюту и на 100% физически обеспечен биткоином
В сентябре в даркнете появилось объявление о продаже персональных данных 13 млн пользователей криптобиржи Binance, которые якобы утекли в сеть в августе текущего года. Сама биржа опровергла подлинность утечки. Отраслевые эксперты также допустили, что объявление было мошенническим, а продавец не располагает реальными данными.
В июне с утечкой пользовательских данных по вине стороннего поставщика почтовых услуг столкнулся крупнейший агрегатор данных о крипторынке CoinGecko. Инцидент затронул почти 2 млн пользователей.
В мае появилась информация об утечке логинов и паролей 22 500 пользователей криптобиржи Bitfinex. Компания опровергла эту информацию, отметив, что не хранит такие чувствительные данные в виде открытого текста.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.