Онлайн-сервис CryptoTrader.Tax, который используется для подсчета и подачи налоговых отчетов о сделках с криптовалютами, подвергся хакерской атаке.
Хакер взломал аккаунт сотрудника по обслуживанию клиентов. Имея этот доступ, хакер смог свободно просматривать имена клиентов, адреса электронной почты, их местонахождение, доходы в криптовалютах, используемые платежные системы и сообщения в техподдержку.
Злоумышленник также получил доступ к маркетинговым контактам компании, к данным о комиссионных доходах и к доходам аффилированных лиц, которые продвигают сервис CryptoTrader.Tax на различных сайтах и в социальных сетях.
Хакер скопировал всю эту информацию и выставил для продаже в даркнете. В качестве подтверждения кражи, хакер охотно делится скриншотами базы данных, в том числе и с журналистами.
Соучредитель и исполнительный директор CryptoTrader.Tax Дэвид Кеммерер подтвердил, что хакер получил несанкционированный доступ к аккаунту сотрудника и скачал файл, содержащий 13000 строк информации. Компания уже уведомила все стороны, пострадавшие от взлома, и предприняла шаги для улучшения мер безопасности.
CryptoTrader.Tax позволяет импортировать данные о сделках с 36 криптовалютных бирж и автоматически вносить прибыль и убытки от этих сделок в налоговые отчеты.